
Preuve de concept pour une vulnérabilité XXE dans WorldServer v11.8.2 ; démontre comment un fichier .tmx spécialement conçu peut divulguer des fichiers système et potentiellement exécuter des commandes arbitraires.
Une vulnérabilité XML External Entity (XXE) dans les fonctionnalités d'importation d'objets et d'importation de mémoires de traduction de WorldServer v11.8.2 pourrait permettre d'accéder à des informations système sensibles et d'exécuter des commandes arbitraires en fournissant un fichier .tmx malveillant.
Pour exploiter cette vulnérabilité, un attaquant authentifié doit créer un fichier .tmx contenant la charge utile malveillante avec le chemin vers un fichier ou répertoire système existant. Après avoir téléchargé le fichier au contenu malveillant, le serveur cible répondra avec le contenu du dossier ou du fichier système spécifié dans le message d'avertissement.
Découvert par Nikita Hrab, juillet 2024
Références : https://www.trados.com/product/worldserver/