Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Terminalfour (CVE-2024-22219)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
15/08/2024
Última modificación:
19/08/2024

Descripción

Vulnerabilidad de entidad externa XML (XXE) en Terminalfour 8.0.0001 a 8.3.18 y versiones XML JDBC hasta 1.0.4 permite a usuarios autenticados enviar XML malicioso a través de funciones no especificadas que podrían conducir a diversas acciones, como acceder al servidor subyacente, código remoto ejecución (RCE) o realizar ataques de Server-Side Request Forgery (SSRF).