Source |
CVE Liste |
Identifiant |
8358753 |
Date de publication |
2023-07-19 06:15:12 (vue: 2023-07-19 11:06:54) |
Titre |
CVE-2023-32635 |
Texte |
Les données XBRL créent une version 7.0 de l'application et restreint inapproprié les références d'entités externes XML (XXE).En traitant un fichier XBRL spécialement conçu, les fichiers arbitraires sur le système peuvent être lus par un attaquant.
XBRL data create application version 7.0 and earlier improperly restricts XML external entity references (XXE). By processing a specially crafted XBRL file, arbitrary files on the system may be read by an attacker. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 32635 application arbitrary attacker crafted create cve data earlier entity external file files improperly may processing read references restricts specially system version xbrl xml xxe |
Tags |
|
Stories |
|
Move |
|