Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GE Gas Power ToolBoxST (CVE-2021-44477)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
25/03/2022
Última modificación:
04/04/2022

Descripción

GE Gas Power ToolBoxST Versión v04.07.05C, sufre una vulnerabilidad de tipo XML external entity (XXE) usando la técnica de entidades de parámetros DTD que podría resultar en una divulgación y recuperación de datos arbitrarios en el nodo afectado por medio de un ataque fuera de banda (OOB). La vulnerabilidad es desencadenada cuando la entrada que es pasada al analizador XML no es saneada mientras es analizado el archivo de proyecto/plantilla XML

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ge:toolboxst:*:*:*:*:*:*:*:* 07.09.07c (excluyendo)


Referencias a soluciones, herramientas e información