CVE-2022-24449
Solar Appscreener XXE
[Рекомендуемое описание]
Проблема обнаружена в инструменте Solar AppScreener SAST до версии 3.10.4. Неавторизованный злоумышленник может эксплуатировать затронутые хосты, на которых установлена уязвимая версия, загружая специально созданные XML-файлы на хосты с истекшей или отсутствующей лицензией. Наименьшее подтверждённое воздействие — XXE-SSRF.
[Дополнительная информация]
Исправлено в версии >3.10.4
[Тип уязвимости Другое]
CWE-611: Неправильное ограничение ссылок на внешние сущности XML
[Производитель продукта]
SOLAR SECURITY LLC ()