CVE-2022-24449
Solar Appscreener XXE
[الوصف المقترح]
تم العثور على مشكلة في أداة Solar AppScreener SAST حتى الإصدار 3.10.4. يمكن لطرف غير مصرح له استغلال المضيفين المتأثرين حيث تم تثبيت الإصدار القابل للاستغلال، عن طريق رفع ملفات XML مصممة خصيصًا على المضيفين، الذين لديهم ترخيص منتهي الصلاحية أو غير مثبت. أقل تأثير معتمد هو XXE-SSRF.
[معلومات إضافية]
تم الإصلاح في الإصدارات الأحدث من 3.10.4
[نوع الثغرة: أخرى]
CWE-611: تقييد غير سليم لمرجع الكيان الخارجي XML
[بائع المنتج]
SOLAR SECURITY LLC ()