CVE-2026-2252

HIGH CVSS 3.1: 7,5 EPSS 0.06%
Обновлено 27 февраля 2026
An
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF)), CWE-611
Поставщик An
Публичный эксплойт Нет

Уязвимость внешнего объекта XML (XXE) позволяет злоумышленнику выполнять подделку запросов на стороне сервера (SSRF) с помощью созданных входных данных XML, содержащих вредоносные ссылки на внешние объекты. Эта проблема затрагивает версии Xerox FreeFlow Core до 8.0.7 включительно.  Рассмотрите возможность обновления до FreeFlow Core версии 8.1.0 с помощью программного обеспечения, доступного по адресу  https://www.support.xerox.com/en-us/product/core/downloads.

Показать оригинальное описание (EN)

An XML External Entity (XXE) vulnerability allows malicious user to perform Server-Side Request Forgery (SSRF) via crafted XML input containing malicious external entity references. This issue affects Xerox FreeFlow Core versions up to and including 8.0.7.  Please consider upgrading to FreeFlow Core version 8.1.0 via the software available on -  https://www.support.xerox.com/en-us/product/core/downloads

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1