CVE-2024-35532

An XML External Entity (XXE) injection vulnerability in Intersec Geosafe-ea 2022.12, 2022.13, and 2022.14 allows attackers to perform arbitrary file reading under the privileges of the running process, make SSRF requests, or cause a Denial of Service (DoS) via unspecified vectors.
Configurations

No configuration.

History

08 Jan 2025, 15:15

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de inyección de entidad externa XML (XXE) en Intersec Geosafe-ea 2022.12, 2022.13 y 2022.14 permite a los atacantes realizar lecturas arbitrarias de archivos bajo los privilegios del proceso en ejecución, realizar solicitudes SSRF o provocar una denegación de servicio (DoS) a través de vectores no especificados.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1
CWE CWE-125

07 Jan 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-07 20:15

Updated : 2025-01-08 15:15


NVD link : CVE-2024-35532

Mitre link : CVE-2024-35532

CVE.ORG link : CVE-2024-35532


JSON object : View

Products Affected

No product.

CWE
CWE-125

Out-of-bounds Read