Vulnerabilidad en un acceso de red en el subsistema para Intel® Quartus® Prime Pro Edition e Intel® Quartus® Prime Standard Edition (CVE-2020-24454)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
12/11/2020
Última modificación:
01/12/2020
Descripción
Una Restricción Inapropiada de XML External Entity Reference en el subsistema para Intel® Quartus® Prime Pro Edition anterior a versión 20.3 e Intel® Quartus® Prime Standard Edition anterior a versión 20.2, puede habilitar a un usuario no autenticado para permitir potencialmente una divulgación de información por medio de un acceso de red
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:intel:quartus_prime:*:*:*:*:standard:*:*:* | 20.1 (incluyendo) | |
| cpe:2.3:a:intel:quartus_prime:*:*:*:*:pro:*:*:* | 20.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



