Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una operación de carga XML en Infoblox NIOS (CVE-2020-15303)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2021
Última modificación:
02/07/2021

Descripción

Infoblox NIOS versiones anteriores a 8.5.2, permite una expansión de entidades durante una operación de carga XML, un problema relacionado con CVE-2003-1564

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:infoblox:nios:*:*:*:*:*:*:*:* 8.4.0 (incluyendo) 8.4.8 (incluyendo)
cpe:2.3:o:infoblox:nios:8.5.0:*:*:*:*:*:*:*
cpe:2.3:o:infoblox:nios:8.5.1:*:*:*:*:*:*:*