Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en analizador XML en RealObjects PDFreactor (CVE-2019-12154)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
11/06/2019
Última modificación:
13/06/2019

Descripción

XXE en la biblioteca del analizador XML en RealObjects PDFreactor antes del 10.1.10722 permite a los atacantes proporcionar contenido XML malicioso en recursos referenciados externamente, lo que lleva a la revelación de contenidos de archivos locales y / o condiciones de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:realobjects:pdfreactor:*:*:*:*:*:*:*:* 10.1.10722 (excluyendo)