Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aurea Jive Jive-n (CVE-2018-5758)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
12/03/2018
Última modificación:
10/04/2018

Descripción

La funcionalidad Upload File en upload.jspa en Aurea Jive Jive-n 9.0.2.1 en local permite un ataque de XEE (XML External Entity) mediante un archivo manipulado, lo que permite que los atacantes lean archivos arbitrarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aurea:jive-n:9.0.2.1:*:*:*:*:*:*:*