PT-2026-55505 · Apache · Lucene.Net.Analysis.Common
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache Lucene.Net.Analysis.Common versões 4.8.0-beta00005 até 4.8.0-beta00017
Descrição
Restrição inadequada de Referência a Entidade Externa XML (XXE) na biblioteca Lucene.Net.Analysis.Common, especificamente no PatternParser. XXE é um tipo de ataque em que uma aplicação processa a entrada XML contendo uma referência a uma entidade externa, permitindo potencialmente que um invasor visualize arquivos no servidor ou realize a falsificação de requisição do lado do servidor (SSRF).
Recomendações
Atualizar o Apache Lucene.Net.Analysis.Common para a versão 4.8.0-beta00018.
Exploit
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lucene.Net.Analysis.Common