PT-2025-47167 · Unknown · Pdfpatcher

CVE-2025-63917

·

Publicado

2025-11-17

·

Atualizado

2025-11-17

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do PDFPatcher até a 1.1.3.4663
Descrição O software não restringe adequadamente as referências de entidade externa XML (XXE) em sua funcionalidade de importação de marcadores XML. A aplicação utiliza a classe XmlDocument do .NET sem desabilitar a resolução de entidades externas, o que poderia permitir que invasores lessem arquivos arbitrários do sistema de arquivos da vítima, exfiltrassem dados sensíveis através de solicitações HTTP fora de banda (OOB), realizassem ataques de falsificação de solicitação do lado do servidor (SSRF) contra recursos de rede internos ou causassem uma negação de serviço via ataques de expansão de entidades.
Recomendações Versões anteriores à 1.1.3.4663 devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63917

Produtos afetados

Pdfpatcher