
Exploit de prueba de concepto para CVE-2024-50848, una vulnerabilidad XXE en WorldServer v11.8.2 que permite a atacantes autenticados leer archivos del sistema y ejecutar comandos mediante un archivo .tmx manipulado.
Una vulnerabilidad de tipo XML External Entity (XXE) en las funcionalidades de importación de objetos y de memoria de traducción de WorldServer v11.8.2 podría llevar a acceder a información sensible del sistema y ejecutar comandos arbitrarios mediante el suministro de un archivo .tmx manipulado.
Para explotar esta vulnerabilidad, un atacante autenticado debe crear un archivo .tmx que contenga la carga maliciosa con la ruta al archivo o directorio existente del sistema. Después de cargar el archivo con contenido malicioso, el servidor objetivo responderá con el contenido de la carpeta o archivo del sistema especificado en el mensaje de advertencia.
Descubierto por Nikita Hrab, julio de 2024
Referencias: https://www.trados.com/product/worldserver/