Vulnerabilidad en Terminalfour (CVE-2024-22219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
15/08/2024
Última modificación:
19/08/2024
Descripción
Vulnerabilidad de entidad externa XML (XXE) en Terminalfour 8.0.0001 a 8.3.18 y versiones XML JDBC hasta 1.0.4 permite a usuarios autenticados enviar XML malicioso a través de funciones no especificadas que podrían conducir a diversas acciones, como acceder al servidor subyacente, código remoto ejecución (RCE) o realizar ataques de Server-Side Request Forgery (SSRF).
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



