PT-2025-47167 · Unknown · Pdfpatcher
CVE-2025-63917
·
Publicado
2025-11-17
·
Atualizado
2025-11-17
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do PDFPatcher até a 1.1.3.4663
Descrição
O software não restringe adequadamente as referências de entidade externa XML (XXE) em sua funcionalidade de importação de marcadores XML. A aplicação utiliza a classe XmlDocument do .NET sem desabilitar a resolução de entidades externas, o que poderia permitir que invasores lessem arquivos arbitrários do sistema de arquivos da vítima, exfiltrassem dados sensíveis através de solicitações HTTP fora de banda (OOB), realizassem ataques de falsificação de solicitação do lado do servidor (SSRF) contra recursos de rede internos ou causassem uma negação de serviço via ataques de expansão de entidades.
Recomendações
Versões anteriores à 1.1.3.4663 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pdfpatcher