Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VisiCut 2.1 (CVE-2025-43708)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025

Descripción

VisiCut 2.1 permite el consumo de pila a través de un documento XML con elementos de conjunto anidados, como lo demuestra un java.util.HashMap StackOverflowError cuando se utiliza reference='../../../set/set[2]', también conocido como un problema de "deserialización insegura".