CVE-2022-24449
Solar Appscreener XXE
[सुझाया गया विवरण]
Solar AppScreener SAST टूल के 3.10.4 संस्करण तक एक समस्या पाई गई। कोई अनधिकृत अभिकर्ता, उन होस्ट्स पर हमला कर सकता है जहाँ संवेदनशील संस्करण स्थापित है, विशेष रूप से तैयार किए गए XML फ़ाइलों को अपलोड करके, जिनका लाइसेंस समाप्त हो चुका है या स्थापित नहीं है। सबसे कम स्वीकृत प्रभाव XXE-SSRF है।
[अतिरिक्त जानकारी]
3.10.4 से ऊपर के संस्करण में ठीक किया गया
[भेद्यता प्रकार अन्य]
CWE-611: XML बाह्य एंटिटी संदर्भ का अनुचित प्रतिबंध
[उत्पाद का विक्रेता]
SOLAR SECURITY LLC ()