Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iWay Data Quality Suite Web Console (CVE-2018-17411)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
26/09/2018
Última modificación:
17/12/2018

Descripción

Existe una vulnerabilidad XEE (XML External Entity) en iWay Data Quality Suite Web Console 10.6.1.ga-2016-11-20.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:informationbuilders:data_quality_suite:10.6.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información