Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24449 — Solar Appscreener XXE | Kitploit
أدوات/GitHubGitHub/jet-pentest/cve-2022-24449
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبسوء التكوين
GitHubjet-pentest/cve-2022-24449

CVE-2022-24449

Solar Appscreener XXE

عرض المستودع
3منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24449

Solar Appscreener XXE [الوصف المقترح] تم العثور على مشكلة في أداة Solar AppScreener SAST حتى الإصدار 3.10.4. يمكن لطرف غير مصرح له استغلال المضيفين المتأثرين حيث تم تثبيت الإصدار القابل للاستغلال، عن طريق رفع ملفات XML مصممة خصيصًا على المضيفين، الذين لديهم ترخيص منتهي الصلاحية أو غير مثبت. أقل تأثير معتمد هو XXE-SSRF.

[معلومات إضافية] تم الإصلاح في الإصدارات الأحدث من 3.10.4

[نوع الثغرة: أخرى] CWE-611: تقييد غير سليم لمرجع الكيان الخارجي XML

[بائع المنتج] SOLAR SECURITY LLC ()

تنزيل الأداة
https://en.rt-solar.ru/

[قاعدة كود المنتج المتأثر] الإصدار المتأثر: Solar Appscreener 3.10.4

[المكوّن المتأثر] آلية تحديث الترخيص

[نوع الهجوم] عن بُعد

[تأثير تنفيذ الكود] true

[تأثير حجب الخدمة] true

[تأثير تصعيد الامتيازات] true

[تأثير كشف المعلومات] true

[نواقل الهجوم] يمكن للمهاجم رفع ملف XML مصمم خصيصًا عبر وظيفة تحديث الترخيص

[المكتشف] Dmitry Kuramin (Jet Infosystems, jet.su)

[المرجع] https://jet.su