Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FsPro Labs Event Log Explorer (CVE-2018-16252)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
05/09/2018
Última modificación:
04/12/2018

Descripción

FsPro Labs Event Log Explorer 4.6.1.2115 tiene una inyección XEE (XML External Entity) de tipos de archivo ".elx".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fspro:event_log_explorer:4.6.1.2115:*:*:*:*:*:*:*