PT-2022-18280 · Unknown · Cvrf-Csaf-Converter

CVE-2022-27193

·

Publicado

2022-03-15

·

Atualizado

2026-07-02

CVSS v3.1

6.1

Média

VetorAC:L/AV:L/A:L/C:H/I:N/PR:N/S:U/UI:R
Nome do software vulnerável e versões afetadas
Versões do CVRF-CSAF-Converter anteriores à 1.0.0-rc2
Descrição
A vulnerabilidade permite a inclusão de conteúdo arbitrário de arquivos locais no documento de saída gerado devido a Entidades Externas XML (XXE). Isso pode ser explorado por um invasor para divulgar informações do sistema no qual o conversor está sendo executado.
Recomendações
Para versões anteriores à 1.0.0-rc2, atualize para a versão 1.0.0-rc2 ou posterior para resolver o problema.

Exploit

Correção

Files Accessible to External Parties

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27193
GHSA-M8GQ-83GH-V42V
PYSEC-2026-627

Produtos afetados

Cvrf-Csaf-Converter