Vulnerabilidad en Episerver (CVE-2017-17762)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
29/08/2018
Última modificación:
08/11/2018
Descripción
Vulnerabilidad de XEE (XML External Entity) en Episerver 7 patch 4 y anteriores permite que atacantes remotos lean archivos arbitrarios mediante un DTD manipulado en una petición XML relacionada con util/xmlrpc/Handler.ashx.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:episerver:episerver:*:*:*:*:*:*:*:* | 7 (incluyendo) | |
| cpe:2.3:a:episerver:episerver:7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:episerver:episerver:7:patch_1:*:*:*:*:*:* | ||
| cpe:2.3:a:episerver:episerver:7:patch_2:*:*:*:*:*:* | ||
| cpe:2.3:a:episerver:episerver:7:patch_3:*:*:*:*:*:* | ||
| cpe:2.3:a:episerver:episerver:7:patch_4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



