Back

HIGH

XXE leading to SSRF

Published Aug 8, 2025

Description

In Xerox FreeFlow Core version 8.0.4, improper handling of XML input allows injection of external entities. An attacker can craft malicious XML containing references to internal URLs, this results in a Server-Side Request Forgery (SSRF).

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Xerox
Published Aug 8, 2025
Updated Aug 8, 2025
Reserved Jul 30, 2025
CISA Vulnrichment
Updated Aug 8, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner Xerox
Published Aug 8, 2025
Updated Aug 8, 2025
Exploited since n/a
EUVD-2025-23998