PT-2020-15629 · Moog · Moog Exo Series

Gabriel Gonzalez

+3

·

Publicado

2020-08-21

·

Atualizado

2021-07-21

·

CVE-2020-24052

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:P
Nome do software vulnerável e versões afetadas
Versões EXVF5C-2 e EXVP7C2-3 da série Moog EXO
Descrição
O problema diz respeito a várias vulnerabilidades de Entidade Externa XML (XXE). Essas vulnerabilidades permitem que usuários remotos não autenticados leiam arquivos arbitrários utilizando uma Definição de Tipo de Documento (DTD) manipulada em uma solicitação XML.
Recomendações
Para as versões EXVF5C-2 e EXVP7C2-3 da série Moog EXO, considere desativar a funcionalidade de análise de XML até que um patch esteja disponível.
Restrinja o acesso ao módulo de tratamento de solicitações XML para minimizar o risco de exploração.
Evite usar DTDs criadas especificamente para esse fim em solicitações XML até que o problema seja resolvido.

Exploit

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-24052

Produtos afetados

Moog Exo Series