Caldera是法国Caldera公司的一套能够为打印机设备提供色彩管理、成像和处理解决方案的软件。 Caldera 中存在代码问题漏洞,该漏洞源于产品生成PDF文档时,Debrief插件接收base64编码的“SVG”参数使用不正确的方式进行解析。攻击者可通过该漏洞导致XXE攻击(例如,文件外移、服务器端请求伪造、带外外移等)。 以下产品及版本受到影响:CALDERA 2.9.0。
Caldera是法国Caldera公司的一套能够为打印机设备提供色彩管理、成像和处理解决方案的软件。 Caldera 中存在代码问题漏洞,该漏洞源于产品生成PDF文档时,Debrief插件接收base64编码的“SVG”参数使用不正确的方式进行解析。攻击者可通过该漏洞导致XXE攻击(例如,文件外移、服务器端请求伪造、带外外移等)。 以下产品及版本受到影响:CALDERA 2.9.0。