Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad XML Import de la consola de Administración en Perforce Helix ALM (CVE-2021-28973)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
13/04/2021
Última modificación:
03/05/2022

Descripción

La funcionalidad XML Import de la consola de Administración en Perforce Helix ALM versión 2020.3.1 Build 22, acepta datos de entrada XML que son analizados por componentes de software configurados de forma no segura, conllevando a ataques de tipo XXE

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:perforce:helix_alm:2020.3.1:build_22:*:*:*:*:*:*