Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PRTG Network Monitor (CVE-2015-7743)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
23/01/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad de entidad externa de XML en PRTG Network Monitor en versiones anteriores a 16.2.23.3077/3078 permite a usuarios remotos autenticados leer archivos arbitrarios creando un nuevo sensor HTTP XML / REST Value que accede a un archivo XML manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paessler:prtg_network_monitor:*:*:*:*:*:*:*:* 14.4.12.3282 (incluyendo)