CRITICAL🇬🇧 English

CVE-2017-14759

XXE w OpenText xPression — nieautoryzowany odczyt plików i SSRF

CVSS 9.8v3.0pub. 2017-10-03upd. 2026-05-13

OpenText Document Sciences xPression v4.5SP1 Patch 13 jest podatny na atak XML External Entity (XXE) przez niezabezpieczony endpoint SOAP. Nieuwierzytelniony atakujący może odczytywać pliki systemowe, listingi katalogów, wywoływać żądania SSRF lub powodować Denial of Service.

Pokaż oryginał (EN)

OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versions might be affected as well) is prone to an XML External Entity vulnerability: /xFramework/services/QuickDoc.QuickDocHttpSoap11Endpoint/. An unauthenticated user is able to read directory listings or system files, or cause SSRF or Denial of Service.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego przetwarzania zewnętrznych encji XML (CWE-611) przez endpoint /xFramework/services/QuickDoc.QuickDocHttpSoap11Endpoint/. Atakujący przesyła specjalnie spreparowany dokument XML zawierający odwołania do zewnętrznych encji, które parser XML przetwarza bez odpowiedniej walidacji. Pozwala to na odczyt dowolnych plików lokalnych lub inicjowanie połączeń sieciowych z serwera (SSRF). Endpoint nie wymaga żadnego uwierzytelnienia, co czyni podatność trywialną do wykorzystania zdalnie.

Skutki

Nieuwierzytelniony atakujący może odczytywać poufne pliki systemowe i listingi katalogów na serwerze, inicjować żądania SSRF do wewnętrznej infrastruktury sieciowej lub doprowadzić do niedostępności usługi (Denial of Service).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (baza wiedzy OpenText: dokument 68982774). Zaleca się również ograniczenie dostępu sieciowego do endpoint /xFramework/services/QuickDoc.QuickDocHttpSoap11Endpoint/ na poziomie firewall do zaufanych hostów do czasu wdrożenia poprawki.

Kogo dotyczy

OpenText Document Sciences xPression v4.5SP1 Patch 13 (wcześniejsze wersje mogą być również podatne)

Uwagi

Szczegóły podatności zostały opublikowane przez badacza na liście Full Disclosure (seclists.org) we wrześniu 2017 roku. Produkt był wcześniej rozwijany przez EMC Document Sciences, a następnie przejęty przez OpenText.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Opentext Document Sciences Xpression

    APP
    Opentext
    ≤ 4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SSRFDoSXXE
CWE
Referencje

Powiązane podatności

CVE-2017-14960HIGH7.5ten sam produkt

xDashboard in OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13...

CVE-2017-14757HIGH8.8ten sam produkt

OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versio...

CVE-2017-14758HIGH8.8ten sam produkt

OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versio...

CVE-2017-14754MEDIUM6.5ten sam produkt

OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versio...

CVE-2017-14755MEDIUM6.1ten sam produkt

OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versio...