Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un documento XML en Solar appScreener (CVE-2022-24449)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
28/04/2022
Última modificación:
08/08/2023

Descripción

Solar appScreener versiones hasta 3.10.4, cuando no es presentada una licencia válida, permite ataques de tipo XXE y SSRF por medio de un documento XML diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rt-solar:solar_appscreener:*:*:*:*:*:*:*:* 3.10.4 (incluyendo)