Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-24449 — Solar Appscreener XXE | Kitploit
工具/GitHubGitHub/jet-pentest/cve-2022-24449
漏洞分析漏洞利用Web应用程序漏洞利用错误配置
GitHubjet-pentest/cve-2022-24449

CVE-2022-24449

Solar Appscreener XXE

查看仓库
34年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-24449

Solar Appscreener XXE [建议描述] 在 Solar AppScreener SAST 工具至 3.10.4 版本中发现一个问题。未授权的攻击者可能利用安装了受影响版本的主机,通过上传特制的 XML 文件到主机(这些主机的许可证已过期或未安装),从而进行攻击。最低确认的影响是 XXE-SSRF。

[附加信息] 已在 >3.10.4 版本中修复

[漏洞类型] CWE-611:XML外部实体引用限制不当

[供应商] SOLAR SECURITY LLC (https://en.rt-solar.ru/)

[受影响产品代码库] 受影响版本:Solar Appscreener 3.10.4

[受影响组件] 许可证更新机制

[攻击类型] 远程

[影响代码执行] 是

[影响拒绝服务] 是

[影响权限提升] 是

[影响信息泄露] 是

[攻击向量] 攻击者能够通过许可证更新功能上传特制的 XML 文件

[发现者] Dmitry Kuramin (Jet Infosystems, jet.su)

[参考] https://jet.su

下载工具