Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en openCRX v.5.2.2 (CVE-2023-46502)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
30/10/2023
Última modificación:
09/09/2024

Descripción

Un problema en openCRX v.5.2.2 permite a un atacante remoto leer archivos internos y ejecutar un ataque de server side request forgery a través de DocumentBuilderFactory inseguro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opencrx:opencrx:5.2.2:*:*:*:*:*:*:*