Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Productos ALC y Carrier i-Vu (CVE-2016-5795)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
31/08/2017
Última modificación:
20/04/2025

Descripción

Se descubrió una vulnerabilidad XXE en Automated Logic Corporation (ALC) Liebert SiteScan Web en versiones 6.5 y anteriores, ALC WebCTRL versión 6.5 y anteriores y Carrier i-Vu versión 6.5 y anteriores. Un atacante podría introducir valores entrantes maliciosos en WebCTRL, i-Vu o SiteScan Web a través de un analizador XML mal configurado para ejecutar código arbitrario o divulgar contenidos de archivos desde un servidor o red conectada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:automatedlogic:i-vu:*:*:*:*:*:*:*:* 6.5 (incluyendo)
cpe:2.3:a:automatedlogic:sitescan_web:*:*:*:*:*:*:*:* 6.5 (incluyendo)
cpe:2.3:a:carrier:automatedlogic_webctrl:*:*:*:*:*:*:*:* 6.5 (incluyendo)