Skip to content
KIT
PLOIT
工具
博客
分类
中文
提交
工具
博客
分类
提交
中文
黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-24449 — Solar Appscreener XXE | Kitploit
工具
/
GitHub
/
jet-pentest
/
cve-2022-24449
漏洞分析
漏洞利用
Web应用程序漏洞利用
错误配置
jet-pentest/cve-2022-24449
CVE-2022-24449
Solar Appscreener XXE
查看仓库
3
4年前
最受欢迎
查看全部 →
发现我们社区最常用的工具。
最近7天
最近30天
探索所有工具
浏览我们的工具集合
查看所有工具 →
分享
CVE-2022-24449
Solar Appscreener XXE [建议描述] 在 Solar AppScreener SAST 工具至 3.10.4 版本中发现一个问题。未授权的攻击者可能利用安装了受影响版本的主机,通过上传特制的 XML 文件到主机(这些主机的许可证已过期或未安装),从而进行攻击。最低确认的影响是 XXE-SSRF。
[附加信息] 已在 >3.10.4 版本中修复
[漏洞类型] CWE-611:XML外部实体引用限制不当
[供应商] SOLAR SECURITY LLC (
https://en.rt-solar.ru/
)
[受影响产品代码库] 受影响版本:Solar Appscreener 3.10.4
[受影响组件] 许可证更新机制
[攻击类型] 远程
[影响代码执行] 是
[影响拒绝服务] 是
[影响权限提升] 是
[影响信息泄露] 是
[攻击向量] 攻击者能够通过许可证更新功能上传特制的 XML 文件
[发现者] Dmitry Kuramin (Jet Infosystems, jet.su)
[参考]
https://jet.su
下载工具