Vulnerabilidad en bonigarcia webdrivermanager (CVE-2025-4641)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025
Descripción
Vulnerabilidad de restricción incorrecta de referencias a entidades externas XML en bonigarcia webdrivermanager. WebDriverManager en Windows, macOS y Linux (módulos de componentes de análisis XML) permite la expansión de entidades externas por serialización de datos. Esta vulnerabilidad está asociada a los archivos de programa src/main/java/io/github/bonigarcia/wdm/WebDriverManager.java. Este problema afecta a webdrivermanager desde la versión 1.0.0 hasta la 6.0.2.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA