CVE-2025-9375
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2025
Última modificación:
08/09/2025
Descripción
*** Pendiente de traducción *** XML Injection vulnerability in xmltodict allows Input Data Manipulation.<br />
This issue affects xmltodict: from 0.14.2 before 0.15.1.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Referencias a soluciones, herramientas e información
- https://fluidattacks.com/advisories/mono
- https://github.com/martinblech/xmltodict
- https://github.com/martinblech/xmltodict/blob/v0.15.1/CHANGELOG.md
- https://github.com/martinblech/xmltodict/commit/f98c90f071228ed73df997807298e1df4f790c33
- https://docs.python.org/3/library/xml.sax.utils.html#xml.sax.saxutils.XMLGenerator
- https://docs.python.org/3/library/xml.sax.utils.html#xml.sax.saxutils.escape
- https://github.com/martinblech/xmltodict/issues/377#issuecomment-3255691923



