Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SaxEventRecorder de QOS.CH logback (CVE-2024-12801)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
19/12/2024
Última modificación:
03/01/2025

Descripción

Server-Side Request Forgery (SSRF) en SaxEventRecorder de QOS.CH logback versión 1.5.12 en la plataforma Java permite a un atacante falsificar solicitudes comprometiendo los archivos de configuración de logback en XML. Los ataques implican la modificación de la declaración DOCTYPE en los archivos de configuración XML.