SAS XML Mapper 9.45 には XML 外部実体参照 (XXE) の脆弱性が存在し、悪意のある攻撃者によって複数の方法で悪用される可能性があります。例としては、ローカルファイルの読み取り、帯域外 (OOB) ファイルの窃取、サーバーサイドリクエストフォージェリ (SSRF)、および/またはサービス拒否 (DoS) 攻撃の可能性があります。この脆弱性は、AUTOMAP オプションを使用する場合の XMLV2 LIBNAME エンジンにも影響を及ぼします。
この脆弱性に対するベンダーの開示と修正はこちらで確認できます。
詳細と悪用手順はこの PDF に記載されています。