
CVE-2019-14678: SAS XML Mapper में XML बाहरी इकाई
SAS XML Mapper 9.45 में एक XML एक्सटर्नल एंटिटी (XXE) कमजोरी है जिसका दुर्भावनापूर्ण हमलावर कई तरीकों से फायदा उठा सकते हैं। उदाहरण हैं लोकल फ़ाइल रीडिंग, आउट ऑफ़ बैंड फ़ाइल एक्सफ़िल्ट्रेशन, सर्वर साइड रिक्वेस्ट फ़ोर्जरी, और/या संभावित डिनायल ऑफ़ सर्विस हमले। यह कमजोरी XMLV2 LIBNAME इंजन को भी प्रभावित करती है जब AUTOMAP विकल्प का उपयोग किया जाता है।
इस कमजोरी के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।