Vulnerabilidad en VisiCut 2.1 (CVE-2025-43708)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025
Descripción
VisiCut 2.1 permite el consumo de pila a través de un documento XML con elementos de conjunto anidados, como lo demuestra un java.util.HashMap StackOverflowError cuando se utiliza reference='../../../set/set[2]', también conocido como un problema de "deserialización insegura".
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA