XML External Entity Reference en 52North WPS
WPS, versiones anteriores a 4.0.0-beta.11.
INCIBE ha coordinado la publicación de 1 vulnerabilidad que afecta a 52North WPS en versiones hasta 4.0.0-beta.11, la cual ha sido descubierta por Ángel Heredia Pérez de Telefónica Tech.
A esta vulnerabilidad se le ha asignado la siguiente puntuación base CVSS v3.1, vector del CVSS y tipo de vulnerabilidad CWE:
- CVE-2023-6280: CVSS v3.1: 7.2 | CVSS: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:L | CWE-611.
El producto se encuentra en el fin de ciclo de su vida útil.
CVE-2023-6280: Se ha detectado una vulnerabilidad XXE (XML External Entity) en 52North WPS que afecta a versiones anteriores a 4.0.0-beta.11. Esta vulnerabilidad permite el uso de entidades externas en su servlet WebProcessingService para que un atacante recupere archivos realizando solicitudes HTTP a la red interna.