
CVE-2019-14678: كيان خارجي في XML ضمن SAS XML Mapper
SAS XML Mapper 9.45 يحتوي على ثغرة XML External Entity (XXE) يمكن استغلالها من قبل المهاجمين الخبيثين بعدة طرق. من الأمثلة على ذلك قراءة الملفات المحلية (Local File Reading)، وتسريب الملفات خارج النطاق (Out Of Band File Exfiltration)، وتزوير الطلبات من جانب الخادم (Server Side Request Forgery)، و/أو هجمات حجب الخدمة المحتملة. تؤثر هذه الثغرة أيضًا على محرك XMLV2 LIBNAME عند استخدام خيار AUTOMAP.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.