
Proof-of-concept d'exploitation pour CVE-2024-50848, une vulnérabilité XXE dans WorldServer v11.8.2 qui permet à des attaquants authentifiés de lire des fichiers système et d'exécuter des commandes via un fichier .tmx malveillant.
Une vulnérabilité XML External Entity (XXE) dans les fonctionnalités d'importation d'objets et d'importation de mémoires de traduction de WorldServer v11.8.2 pourrait permettre d'accéder à des informations système sensibles et d'exécuter des commandes arbitraires en fournissant un fichier .tmx malveillant.
Pour exploiter cette vulnérabilité, un attaquant authentifié doit créer un fichier .tmx contenant la charge utile malveillante avec le chemin vers un fichier ou répertoire système existant. Après avoir téléchargé le fichier au contenu malveillant, le serveur cible répondra avec le contenu du dossier ou du fichier système spécifié dans le message d'avertissement.
Découvert par Nikita Hrab, juillet 2024
Références : https://www.trados.com/product/worldserver/