Injecció d’entitat externa d’OMRON CX-Motion Pro XML
Jordi Mallol2023-01-25T16:25:31+01:00CVE-2023-22322 MITJÀ: (5,5) CVSS3: 4,8 OMRON CX-Motion Pro és vulnerable a un atac d'injecció d'entitat externa XML (XXE) en processar dades XML causat per un parser XML feblement configurat. En persuadir a una víctima perquè obri contingut XML especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per llegir arxius arbitraris. [...]









