Solar Appscreener XXE
[Vorgeschlagene Beschreibung]
Ein Problem wurde im Solar AppScreener SAST-Tool bis Version 3.10.4 gefunden. Ein nicht autorisierter Akteur kann betroffene Hosts ausnutzen, auf denen eine verwundbare Version installiert ist, indem er speziell präparierte XML-Dateien auf Hosts hochlädt, die eine abgelaufene oder nicht installierte Lizenz haben. Die geringste bestätigte Auswirkung ist XXE-SSRF.
[Zusätzliche Informationen]
Behoben in >3.10.4
[Verwundbarkeitstyp Sonstiges]
CWE-611: Unzureichende Einschränkung von XML-External-Entity-Referenzen