Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CSSContentParser en SilverStripe (CVE-2020-25817)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
08/06/2021
Última modificación:
17/06/2021

Descripción

SilverStripe versiones hasta 4.6.0-rc1, presenta una vulnerabilidad de tipo XXE en CSSContentParser. Una utilidad para desarrolladores destinada a analizar HTML dentro de las pruebas unitarias puede ser vulnerable a ataques de tipo XML External Entity (XXE). Cuando esta utilidad para desarrolladores es usada de forma indebida para fines que implican datos externos o enviados por el usuario en el código de proyectos personalizados, puede conllevar a vulnerabilidades de tipo XSS en la salida de HTML renderizada mediante este código personalizado. Esto es mitigado ahora al desactivar las entidades externas durante el análisis sintáctico. (El año correcto del CVE ID es 2020 [CVE-2020-25817, no CVE-2021-25817])

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:silverstripe:silverstripe:*:*:*:*:*:*:*:* 4.6.0 (excluyendo)
cpe:2.3:a:silverstripe:silverstripe:4.6.0:rc1:*:*:*:*:*:*