
إثبات المفهوم لثغرة XXE في WorldServer v11.8.2؛ يوضح كيف يمكن لملف .tmx مصمم تسريب ملفات النظام وربما تنفيذ أوامر عشوائية.
ثغرة XML External Entity (XXE) في وظائف استيراد الكائن واستيراد ذاكرة الترجمة في WorldServer الإصدار 11.8.2 قد تؤدي إلى الوصول إلى معلومات حساسة للنظام وتنفيذ أوامر عشوائية عن طريق تقديم ملف .tmx معدل.
لاستغلال هذه الثغرة، يجب على المهاجم الموثق أن يصمم ملف .tmx يحتوي على الحمولة الخبيثة مع المسار إلى ملف أو مجلد نظام موجود. بعد رفع الملف بالمحتوى الخبيث، سيستجيب الخادم المستهدف بمحتوى المجلد أو الملف المحدد في رسالة التحذير.
اكتشفها Nikita Hrab, يوليو 2024