CVE-2025-8355
Mis à jour :
Xerox FreeFlow Core : Vulnérabilité XXE et SSRF
Une faille de traitement d’entité externe XML (XXE) a été identifiée dans Xerox FreeFlow Core version 8.0.4. Cette vulnérabilité résulte d’une gestion inadéquate des entrées XML, permettant l’injection d’entités externes.
Un attaquant peut exploiter cette faille en créant un fichier XML malveillant contenant des références à des URL internes. Cela peut mener à une attaque par usurpation de requête côté serveur (SSRF), obligeant le serveur à effectuer des requêtes non intentionnelles vers des ressources internes ou externes. L’exploitation de cette faille peut potentiellement révéler des informations sensibles ou permettre l’accès à des services réseau restreints.
Points Clés :
- Type de vulnérabilité : XML External Entity (XXE)
- Conséquence possible : Server-Side Request Forgery (SSRF)
- Impact : Exposition d’informations sensibles, accès à des services réseau restreints.
Vulnérabilités :
- CVE : CVE-2025-8355
Recommandations :
- Mettre à jour Xerox FreeFlow Core vers la version 8.0.5 pour corriger cette vulnérabilité.
