Solar Appscreener XXE
[सुझाया गया विवरण]
Solar AppScreener SAST टूल के 3.10.4 संस्करण तक एक समस्या पाई गई। कोई अनधिकृत अभिकर्ता, उन होस्ट्स पर हमला कर सकता है जहाँ संवेदनशील संस्करण स्थापित है, विशेष रूप से तैयार किए गए XML फ़ाइलों को अपलोड करके, जिनका लाइसेंस समाप्त हो चुका है या स्थापित नहीं है। सबसे कम स्वीकृत प्रभाव XXE-SSRF है।
[अतिरिक्त जानकारी]
3.10.4 से ऊपर के संस्करण में ठीक किया गया
[भेद्यता प्रकार अन्य]
CWE-611: XML बाह्य एंटिटी संदर्भ का अनुचित प्रतिबंध