Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bonigarcia webdrivermanager (CVE-2025-4641)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025

Descripción

Vulnerabilidad de restricción incorrecta de referencias a entidades externas XML en bonigarcia webdrivermanager. WebDriverManager en Windows, macOS y Linux (módulos de componentes de análisis XML) permite la expansión de entidades externas por serialización de datos. Esta vulnerabilidad está asociada a los archivos de programa src/main/java/io/github/bonigarcia/wdm/WebDriverManager.java. Este problema afecta a webdrivermanager desde la versión 1.0.0 hasta la 6.0.2.

Referencias a soluciones, herramientas e información