
PoC-эксплойт для CVE-2024-50848, уязвимости XXE в WorldServer v11.8.2, которая позволяет аутентифицированным злоумышленникам читать системные файлы и выполнять команды через специально созданный .tmx файл.
Уязвимость внешней сущности XML (XXE) в функциях импорта объекта и импорта памяти переводов WorldServer v11.8.2 может привести к доступу к конфиденциальной информации системы и выполнению произвольных команд с помощью предоставления специально созданного файла .tmx.
Для эксплуатации этой уязвимости аутентифицированному злоумышленнику необходимо создать файл .tmx, содержащий вредоносную нагрузку с путем к существующему системному файлу или каталогу. После загрузки файла с вредоносным содержимым целевой сервер ответит содержимым указанной системной папки или файла в предупреждающем сообщении.
Обнаружено Никитой Храбом, июль 2024