
Prueba de concepto para una vulnerabilidad XXE en WorldServer v11.8.2; demuestra cómo un archivo .tmx manipulado puede filtrar archivos del sistema y potencialmente ejecutar comandos arbitrarios.
Una vulnerabilidad de tipo XML External Entity (XXE) en las funcionalidades de importación de objetos y de memoria de traducción de WorldServer v11.8.2 podría llevar a acceder a información sensible del sistema y ejecutar comandos arbitrarios mediante el suministro de un archivo .tmx manipulado.
Para explotar esta vulnerabilidad, un atacante autenticado debe crear un archivo .tmx que contenga la carga maliciosa con la ruta al archivo o directorio existente del sistema. Después de cargar el archivo con contenido malicioso, el servidor objetivo responderá con el contenido de la carpeta o archivo del sistema especificado en el mensaje de advertencia.
Descubierto por Nikita Hrab, julio de 2024
Referencias: https://www.trados.com/product/worldserver/