Solar Appscreener XXE
[Descrizione suggerita]
È stato trovato un problema nello strumento SAST Solar AppScreener fino alla versione 3.10.4. Un attore non autorizzato può sfruttare gli host interessati su cui è installata una versione vulnerabile, caricando file XML appositamente predisposti sugli host, che hanno una licenza scaduta o non installata. L'impatto approvato più basso è XXE-SSRF.
[Informazioni aggiuntive]
Risolto in >3.10.4
[Tipo di vulnerabilità Altro]
CWE-611: Restrizione impropria del riferimento a entità esterne XML