Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2024-39847

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
30/04/2026
Última modificación:
05/05/2026

Descripción

*** Pendiente de traducción *** Unauthenticated attackers can exploit a weakness in the XML parser functionality of the SOAP endpoints in 4D server. This allows them to obtain read access to files on the application server and adjacent network shares, and perform HTTP GET requests to arbitrary services.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:4d:server:20:r3:*:*:*:*:*:*
cpe:2.3:a:4d:server:20:r4:*:*:*:*:*:*
cpe:2.3:a:4d:server:20:r6:*:*:*:*:*:*


Referencias a soluciones, herramientas e información