PT-2022-18280 · Unknown · Cvrf-Csaf-Converter
CVE-2022-27193
·
Publicado
2022-03-15
·
Atualizado
2026-07-02
CVSS v3.1
6.1
Média
| Vetor | AC:L/AV:L/A:L/C:H/I:N/PR:N/S:U/UI:R |
Nome do software vulnerável e versões afetadas
Versões do CVRF-CSAF-Converter anteriores à 1.0.0-rc2
Descrição
A vulnerabilidade permite a inclusão de conteúdo arbitrário de arquivos locais no documento de saída gerado devido a Entidades Externas XML (XXE). Isso pode ser explorado por um invasor para divulgar informações do sistema no qual o conversor está sendo executado.
Recomendações
Para versões anteriores à 1.0.0-rc2, atualize para a versão 1.0.0-rc2 ou posterior para resolver o problema.
Exploit
Correção
Files Accessible to External Parties
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cvrf-Csaf-Converter