Vulnerabilidad en Umlet (CVE-2018-1000548)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
26/06/2018
Última modificación:
20/08/2018
Descripción
Umlet, en versiones anteriores a la 14.3, contiene una vulnerabilidad XEE (XML External Entity) en el análisis de archivos que puede resultar en la revelación de datos confidenciales, denegación de servicio (DoS) y SSRF (Server-Side Request Forgery). Este ataque parece ser explotable mediante un archivo UXF especialmente manipulado. La vulnerabilidad parece haber sido solucionada en la versión 14.3.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:umlet:umlet:*:*:*:*:*:*:*:* | 14.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página