Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe Campaign Classic (CVE-2019-7847)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
18/07/2019
Última modificación:
21/07/2019

Descripción

Adobe Campaign Classic versión 18.10.5-8984 y versiones anteriores tienen una vulnerabilidad de Restricción Impropia de Referencia de Entidad Externa XML ('XXE'). Una explotación con éxito podría llevar a un acceso de lectura arbitrario al sistema de archivos en el contexto del usuario actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:campaign:*:*:*:*:classic:*:*:* 18.10.5.8984 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información