Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en textpattern (CVE-2018-1000090)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
13/03/2018
Última modificación:
13/04/2018

Descripción

textpattern, versión 4.6.2, contiene una vulnerabilidad de inyección XMl en la característica Import XML que puede resultar en una denegación de servicio (DoS) en el servidor web agotando los recursos de la memoria del servidor. Este ataque parece ser explotable mediante la subida de un archivo XML especialmente manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:textpattern:textpattern:4.6.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información