
Proof-of-concept-Exploit für CVE-2024-50848, eine XXE-Sicherheitslücke in WorldServer v11.8.2, die authentifizierten Angreifern das Lesen von Systemdateien und das Ausführen von Befehlen über eine manipulierte .tmx-Datei ermöglicht.
Eine XML External Entity (XXE)-Sicherheitslücke in den Funktionen zum Importieren von Objekten und Translation Memories von WorldServer v11.8.2 könnte es ermöglichen, auf sensible Systeminformationen zuzugreifen und beliebige Befehle auszuführen, indem eine manipulierte .tmx-Datei bereitgestellt wird.
Um diese Sicherheitslücke auszunutzen, muss ein authentifizierter Angreifer eine .tmx-Datei erstellen, die die schädliche Nutzlast mit dem Pfad zu einer vorhandenen Systemdatei oder einem Verzeichnis enthält. Nach dem Hochladen der Datei mit schädlichem Inhalt antwortet der Zielserver mit dem angegebenen Systemordner oder Dateiinhalt in der Warnmeldung.
Entdeckt von Nikita Hrab, Juli 2024
Referenzen: https://www.trados.com/product/worldserver/