CVE

Vulnerabilidad en Eclipse IDE (CVE-2023-4218)

Severidad:
MEDIA
Type:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
09/11/2023
Última modificación:
24/11/2023

Descripción

En las versiones de Eclipse IDE <2023-09 (4.29), algunos archivos con contenido xml se analizan como vulnerables a todo tipo de ataques XXE. El usuario sólo necesita abrir cualquier proyecto maligno o actualizar un proyecto abierto con un archivo vulnerable (por ejemplo, para revisar un repositorio o parche externo).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:eclipse_ide:*:*:*:*:*:*:*:* 4.29 (excluyendo)
cpe:2.3:a:eclipse:org.eclipse.core.runtime:*:*:*:*:*:*:*:* 3.29.0 (excluyendo)
cpe:2.3:a:eclipse:pde:*:*:*:*:*:*:*:* 3.13.2400 (excluyendo)