CVE

Vulnerabilidad en dom4.j org.dom4.io.SAXReader (CVE-2023-45960)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
25/10/2023
Última modificación:
22/11/2023

Descripción

** EN DISPUTA ** Un problema en dom4.j org.dom4.io.SAXReader v.2.1.4 y anteriores permite a un atacante remoto obtener información confidencial a través de la función setFeature. NOTA: el proveedor y el reportero original indican que esto no es una vulnerabilidad porque setFeature solo establece características que "pueden ser seguras en un caso e inseguras en otro".