Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de configuración XML en la funcionalidad de administración "Register an Ehcache Configuration File" en MashZone NextGen (CVE-2021-33208)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
30/03/2022
Última modificación:
05/04/2022

Descripción

La funcionalidad de administración "Register an Ehcache Configuration File" en MashZone NextGen versiones hasta 10.7 GA, permite realizar ataques de tipo XXE por medio de un archivo de configuración XML malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softwareag:mashzone_nextgen:*:*:*:*:*:*:*:* 10.7 (incluyendo)