
Proof-of-Concept für eine XXE-Schwachstelle in WorldServer v11.8.2; zeigt, wie eine manipulierte .tmx-Datei Systemdateien leaken und möglicherweise beliebige Befehle ausführen kann.
Eine XML External Entity (XXE)-Sicherheitslücke in den Funktionen zum Importieren von Objekten und Translation Memories von WorldServer v11.8.2 könnte es ermöglichen, auf sensible Systeminformationen zuzugreifen und beliebige Befehle auszuführen, indem eine manipulierte .tmx-Datei bereitgestellt wird.
Um diese Sicherheitslücke auszunutzen, muss ein authentifizierter Angreifer eine .tmx-Datei erstellen, die die schädliche Nutzlast mit dem Pfad zu einer vorhandenen Systemdatei oder einem Verzeichnis enthält. Nach dem Hochladen der Datei mit schädlichem Inhalt antwortet der Zielserver mit dem angegebenen Systemordner oder Dateiinhalt in der Warnmeldung.
Entdeckt von Nikita Hrab, Juli 2024
Referenzen: https://www.trados.com/product/worldserver/