Vulnerabilidad en OpenPNE 3 (CVE-2013-4333)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
24/01/2020
Última modificación:
01/02/2020
Descripción
OpenPNE 3 versiones 3.8.7, 3.6.11, 3.4.21.1, 3.2.7.6, 3.0.8.5, presenta una Vulnerabilidad de Inyección de Entidad Externa.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tejimaya:openpne:3.0.8.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:tejimaya:openpne:3.2.7.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:tejimaya:openpne:3.4.21.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tejimaya:openpne:3.6.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:tejimaya:openpne:3.8.7:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página