Vulnerabilidad en BigFix Patch Download (CVE-2024-42185)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
23/01/2025
Última modificación:
23/01/2025
Descripción
Los complementos de BigFix Patch Download se ven afectados por un paquete inseguro que es susceptible a ataques de inyección XML. Esto permite que un atacante aproveche esta vulnerabilidad inyectando contenido XML malicioso, lo que puede provocar varios problemas, como la denegación de servicio y el acceso no autorizado.
Impacto
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA



