CVE-2022-24449
Solar Appscreener XXE
[Descrizione suggerita]
È stato trovato un problema nello strumento SAST Solar AppScreener fino alla versione 3.10.4. Un attore non autorizzato può sfruttare gli host interessati su cui è installata una versione vulnerabile, caricando file XML appositamente predisposti sugli host, che hanno una licenza scaduta o non installata. L'impatto approvato più basso è XXE-SSRF.
[Tipo di vulnerabilità Altro]
CWE-611: Restrizione impropria del riferimento a entità esterne XML
[Venditore del prodotto]
SOLAR SECURITY LLC ()