Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenPNE 3 (CVE-2013-4333)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
24/01/2020
Última modificación:
01/02/2020

Descripción

OpenPNE 3 versiones 3.8.7, 3.6.11, 3.4.21.1, 3.2.7.6, 3.0.8.5, presenta una Vulnerabilidad de Inyección de Entidad Externa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tejimaya:openpne:3.0.8.5:*:*:*:*:*:*:*
cpe:2.3:a:tejimaya:openpne:3.2.7.6:*:*:*:*:*:*:*
cpe:2.3:a:tejimaya:openpne:3.4.21.1:*:*:*:*:*:*:*
cpe:2.3:a:tejimaya:openpne:3.6.11:*:*:*:*:*:*:*
cpe:2.3:a:tejimaya:openpne:3.8.7:*:*:*:*:*:*:*