Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24449 — Solar Appscreener XXE | Kitploit
Инструменты/GitHubGitHub/jet-pentest/cve-2022-24449
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийНеправильная Конфигурация
GitHubjet-pentest/cve-2022-24449

CVE-2022-24449

Solar Appscreener XXE

Репозиторий
34 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-24449

Solar Appscreener XXE [Рекомендуемое описание] Проблема обнаружена в инструменте Solar AppScreener SAST до версии 3.10.4. Неавторизованный злоумышленник может эксплуатировать затронутые хосты, на которых установлена уязвимая версия, загружая специально созданные XML-файлы на хосты с истекшей или отсутствующей лицензией. Наименьшее подтверждённое воздействие — XXE-SSRF.

[Дополнительная информация] Исправлено в версии >3.10.4

[Тип уязвимости Другое] CWE-611: Неправильное ограничение ссылок на внешние сущности XML

[Производитель продукта] SOLAR SECURITY LLC ()

Скачать инструмент
https://en.rt-solar.ru/

[Затронутая кодовая база продукта] Затронутая версия: Solar Appscreener 3.10.4

[Затронутый компонент] Механизм обновления лицензии

[Тип атаки] Удаленная

[Воздействие: выполнение кода] true

[Воздействие: отказ в обслуживании] true

[Воздействие: повышение привилегий] true

[Воздействие: раскрытие информации] true

[Векторы атаки] Злоумышленник может загрузить специально созданный XML-файл через функцию обновления лицензии

[Обнаружитель] Dmitry Kuramin (Jet Infosystems, jet.su)

[Ссылка] https://jet.su