Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-48006

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
29/09/2025
Última modificación:
14/10/2025

Descripción

*** Pendiente de traducción *** Improper restriction of XML external entity reference issue exists in DataSpider Servista 4.4 and earlier. If a specially crafted request is processed, arbitrary files on the file system where the server application for the product is installed may be read, or a denial-of-service (DoS) condition may occur.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:saison:dataspider_servista:*:*:*:*:*:*:*:* 4.4 (incluyendo)