PT-2026-60876 · Ibm · Doors+1
CVE-2026-14979
·
Publicado
2026-07-17
·
Atualizado
2026-07-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Engineering Lifecycle Management versões 7.0.3 Interim Fix 001 through Interim Fix 021
IBM Engineering Lifecycle Management versões 7.1.0 Interim Fix 001 through Interim Fix 009
IBM Engineering Lifecycle Management versão 7.2.0
IBM Engineering Lifecycle Management versão 7.2.0 Interim Fix 001
Description
O DOORS permite que um invasor remoto cause a negação de serviço. Isso ocorre devido ao manuseio inadequado da expansão de entidades XML, um processo no qual o analisador XML expande referências a entidades, o que pode ser explorado para consumir recursos excessivos do sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
XML Entity Expansion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Doors
Engineering Lifecycle Management