Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jet-pentest/cve-2022-24449
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebConfiguração Incorreta
GitHubjet-pentest/cve-2022-24449

CVE-2022-24449

Solar Appscreener XXE

Ver Repositório
3há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-24449

Solar Appscreener XXE [Descrição sugerida] Um problema foi encontrado na ferramenta SAST Solar AppScreener até a versão 3.10.4. Um ator não autorizado pode explorar hosts afetados onde a versão vulnerável está instalada, enviando arquivos XML especialmente criados em hosts que possuem uma licença expirada ou não instalada. O menor impacto aprovado é XXE-SSRF.

[Informações Adicionais] Corrigido em >3.10.4

[Tipo de Vulnerabilidade Outro] CWE-611: Restrição Incorreta de Referência de Entidade Externa XML

[Fornecedor do Produto] SOLAR SECURITY LLC ()

Baixar ferramenta
https://en.rt-solar.ru/

[Base de Código do Produto Afetado] Versão afetada: Solar Appscreener 3.10.4

[Componente Afetado] Mecanismo de atualização de licença

[Tipo de Ataque] Remoto

[Impacto Execução de Código] true

[Impacto Negação de Serviço] true

[Impacto Escalação de Privilégios] true

[Impacto Divulgação de Informações] true

[Vetores de Ataque] Um atacante capaz de enviar um arquivo XML especialmente criado através da função de atualização de licença

[Descobridor] Dmitry Kuramin (Jet Infosystems, jet.su)

[Referência] https://jet.su