Un CWE-611 Restriction incorrecte de la vulnérabilité XML Entité de référence externe existe dans l’opération de construction EcoStruxure WebReports V1.9 – V3.1 qui pourrait provoquer un utilisateur distant authentifié pouvoir injecter du code XML arbitraire et obtenir la divulgation de données confidentielles, déni de service, demande côté serveur faux en raison de la configuration incorrecte de l’analyseur XML.
https://www.se.com/ww/en/download/document/SEVD-2020-315-04/
https://www.se.com/ww/en/download/document/SEVD-2020-315-04/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7572