CVE-2024-50848
WorldServer v11.8.2 के Import ऑब्जेक्ट और Translation Memory आयात कार्यक्षमताओं में एक XML External Entity (XXE) भेद्यता, जो क्राफ्टेड .tmx फ़ाइल प्रदान करके संवेदनशील जानकारी तक पहुँचने और मनमाने कमांड...
- प्रकाशित
- 18 नव॰ 2024
- अद्यतन
- 20 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WorldServer v11.8.2 के Import ऑब्जेक्ट और Translation Memory आयात कार्यक्षमताओं में एक XML External Entity (XXE) भेद्यता, जो क्राफ्टेड .tmx फ़ाइल प्रदान करके संवेदनशील जानकारी तक पहुँचने और मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1WorldServer v11.8.2 में XXE भेद्यता के लिए प्रमाण-अवधारणा; दिखाता है कि कैसे एक क्राफ्टेड .tmx फ़ाइल सिस्टम फ़ाइलें लीक कर सकती है और संभावित रूप से मनमाना कमांड निष्पादित कर सकती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।