CVE-2022-24449
Solar Appscreener XXE
[Descripción sugerida]
Se encontró un problema en la herramienta SAST Solar AppScreener hasta la versión 3.10.4. Un actor no autorizado podría explotar los hosts afectados donde esté instalada la versión vulnerable, subiendo archivos XML especialmente manipulados a los hosts que tengan una licencia caducada o no instalada. El impacto aprobado más bajo es XXE-SSRF.
[Tipo de vulnerabilidad: Otro]
CWE-611: Restricción inadecuada de la referencia a entidades externas XML
[Proveedor del producto]
SOLAR SECURITY LLC ()