Vulnerabilidad en un archivo XML en una Transformación XSL en yWorks yEd Desktop (CVE-2020-25216)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2020
Última modificación:
28/09/2023
Descripción
yWorks yEd Desktop versiones anteriores a 3.20.1, permite una ejecución de código por medio de una Transformación de XSL cuando se usa un archivo XML en conjunto con una hoja de estilo personalizada
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:yworks:yed:*:*:*:*:*:*:*:* | 3.20.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página