Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Typecho v1.2.1 (CVE-2023-49967)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2023
Última modificación:
09/12/2023

Descripción

Se descubrió que Typecho v1.2.1 era vulnerable a un ataque XML Quadratic Blowup a través del componente /index.php/action/xmlrpc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:typecho:typecho:1.2.1:-:*:*:*:*:*:*
cpe:2.3:a:typecho:typecho:1.2.1:rc:*:*:*:*:*:*
cpe:2.3:a:typecho:typecho:1.2.1:rc2:*:*:*:*:*:*


Referencias a soluciones, herramientas e información