Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ICS-CERT (CVE-2025-24521)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025

Descripción

La inyección de entidades XML externas permite la descarga arbitraria de archivos. La puntuación sin violación del principio de privilegio mínimo se calcula a continuación. En combinación con otros problemas, puede facilitar una mayor vulnerabilidad del dispositivo. Solución en la versión 6.8.0, fecha de lanzamiento: 01-Mar-25.