Vulnerabilidad en SimpleSAMLphp xml-common (CVE-2024-52596)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
02/12/2024
Última modificación:
02/12/2024
Descripción
SimpleSAMLphp xml-common es una clase común para manejar estructuras XML. Al cargar un documento XML (no confiable), por ejemplo SAMLResponse, es posible inducir un XXE. Esta vulnerabilidad se solucionó en la versión 1.19.0.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA