CVE-2022-24449
Solar Appscreener XXE
[Descrição sugerida]
Um problema foi encontrado na ferramenta SAST Solar AppScreener até a versão 3.10.4. Um ator não autorizado pode explorar hosts afetados onde a versão vulnerável está instalada, enviando arquivos XML especialmente criados em hosts que possuem uma licença expirada ou não instalada. O menor impacto aprovado é XXE-SSRF.
[Tipo de Vulnerabilidade Outro]
CWE-611: Restrição Incorreta de Referência de Entidade Externa XML
[Fornecedor do Produto]
SOLAR SECURITY LLC ()