Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Java Runtime Environment JDK y JRE 6 actualización 3 y anteriores, denegación de servicio o acceso restringido a recursos (CVE-2008-0628)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
06/02/2008
Última modificación:
15/10/2018

Descripción

El código de análisis sintáctico de XML en Sun Java Runtime Environment JDK y JRE 6 actualización 3 y anteriores. Procesa referencias a entidades externas incluso cuando la propiedad "external general entities (entidades generales externas)" es falsa, lo que permite a atacantes remotos llevar a cabo ataques de entidades externas XML (XXE) y provocar una denegación de servicio o acceso restringido a recursos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:jdk:1.6:*:*:*:*:*:*:*
cpe:2.3:a:sun:jre:*:update3:*:*:*:*:*:* 1.6.0 (incluyendo)