CVE-2026-6807
NSA GRASSMARLIN Restrizione Impropria del Riferimento a Entità Esterna XML
- Pubblicato
- 28 apr 2026
- Aggiornato
- 29 apr 2026
- Assegnazione CNA
- icscert
- Evidenza osservata
- 28 ago 2026
NSA GRASSMARLIN Restrizione Impropria del Riferimento a Entità Esterna XML
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Una vulnerabilità in GRASSMARLIN v3.2.1 consente a dati di sessione appositamente predisposti di innescare una gestione impropria dell'input XML, che può comportare un'esposizione involontaria di informazioni sensibili. Il difetto deriva da un indurimento insufficiente del processo di parsing XML.
Reverse engineering basato sulla divulgazione CISA del nuovo CVE
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.