
Proof-of-concept для уязвимости XXE в WorldServer v11.8.2; демонстрирует, как специально сформированный файл .tmx может раскрыть системные файлы и потенциально выполнить произвольные команды.
Уязвимость внешней сущности XML (XXE) в функциях импорта объекта и импорта памяти переводов WorldServer v11.8.2 может привести к доступу к конфиденциальной информации системы и выполнению произвольных команд с помощью предоставления специально созданного файла .tmx.
Для эксплуатации этой уязвимости аутентифицированному злоумышленнику необходимо создать файл .tmx, содержащий вредоносную нагрузку с путем к существующему системному файлу или каталогу. После загрузки файла с вредоносным содержимым целевой сервер ответит содержимым указанной системной папки или файла в предупреждающем сообщении.
Обнаружено Никитой Храбом, июль 2024