PT-2025-29222 · Schneider Electric · Ecostruxure Data Center Expert

CVE-2025-6438

·

Publicado

2025-07-11

·

Atualizado

2025-07-14

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

Nome do Software Vulnerável e Versões Afetadas:

O nome do produto não pode ser determinado. (versões afetadas não especificadas)

Descrição:

Existe um problema de restrição inadequada de referência de entidade externa XML, permitindo potencialmente a manipulação de chamadas de API SOAP e injeção de entidades externas XML. Isso pode levar ao acesso não autorizado a arquivos quando o servidor é acessado pela rede usando uma conta de aplicação.

Recomendações:

No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6438

Produtos afetados

Ecostruxure Data Center Expert