PT-2026-39200 · Unknown · Solidcam-Gppl-Ide

Anzory

·

Publicado

2026-05-08

·

Atualizado

2026-05-09

·

CVE-2026-42212

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SolidCAM-GPPL-IDE versões 1.0.0 a 1.0.1
Descrição A abertura de um arquivo .gpp faz com que o servidor de linguagem analise um arquivo .vmid companheiro no mesmo diretório. O analisador de VMID utiliza XDocument.Load(path) sem XmlReaderSettings, o que no .NET 8 permite o processamento de Definições de Tipo de Documento (DTD). Isso possibilita a injeção de Entidades Externas de XML (XXE)—uma técnica onde uma aplicação processa entidades externas dentro de um documento XML—permitindo que um arquivo .vmid malicioso exponha arquivos locais via referências de entidades externas, esgote a memória através de expansão recursiva de entidades ou cause a negação de serviço via XML excessivamente grande ou profundamente aninhado.
Recomendações Atualizar para a versão 1.0.2.

Exploit

Correção

XML Entity Expansion

Resource Exhaustion

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42212

Produtos afetados

Solidcam-Gppl-Ide