PT-2021-11262 · Easy-Xml · Easy-Xml
CVE-2020-26705
·
Publicado
2021-10-31
·
Atualizado
2022-10-27
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Easy-XML versão 0.5.0
Descrição:
A vulnerabilidade permite que um invasor exponha dados confidenciais ou execute um ataque de negação de serviço por meio de uma entidade externa maliciosa inserida no conteúdo XML como entrada. Isso se deve a uma vulnerabilidade de Entidade Externa XML (XXE) na função
parseXML.Recomendações:
Para o Easy-XML versão 0.5.0, considere desativar a função
parseXML até que um patch esteja disponível para evitar possíveis explorações.Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy-Xml