Vulnerabilidad en Keyoti SearchUnit (CVE-2025-44044)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
Keyoti SearchUnit anterior a la versión 9.0.0 es vulnerable a XML External Entity (XXE). Un atacante que fuerce a un host SearchUnit vulnerable a analizar archivos XML o DTD malintencionados puede exfiltrar algunos archivos del sistema operativo subyacente.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA