OpenText Document Sciences xPression v4.5SP1 Patch 13 jest podatny na atak XML External Entity (XXE) przez niezabezpieczony endpoint SOAP. Nieuwierzytelniony atakujący może odczytywać pliki systemowe, listingi katalogów, wywoływać żądania SSRF lub powodować Denial of Service.
▸ Pokaż oryginał (EN)
OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versions might be affected as well) is prone to an XML External Entity vulnerability: /xFramework/services/QuickDoc.QuickDocHttpSoap11Endpoint/. An unauthenticated user is able to read directory listings or system files, or cause SSRF or Denial of Service.
Podatność wynika z nieprawidłowego przetwarzania zewnętrznych encji XML (CWE-611) przez endpoint /xFramework/services/QuickDoc.QuickDocHttpSoap11Endpoint/. Atakujący przesyła specjalnie spreparowany dokument XML zawierający odwołania do zewnętrznych encji, które parser XML przetwarza bez odpowiedniej walidacji. Pozwala to na odczyt dowolnych plików lokalnych lub inicjowanie połączeń sieciowych z serwera (SSRF). Endpoint nie wymaga żadnego uwierzytelnienia, co czyni podatność trywialną do wykorzystania zdalnie.
Nieuwierzytelniony atakujący może odczytywać poufne pliki systemowe i listingi katalogów na serwerze, inicjować żądania SSRF do wewnętrznej infrastruktury sieciowej lub doprowadzić do niedostępności usługi (Denial of Service).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (baza wiedzy OpenText: dokument 68982774). Zaleca się również ograniczenie dostępu sieciowego do endpoint /xFramework/services/QuickDoc.QuickDocHttpSoap11Endpoint/ na poziomie firewall do zaufanych hostów do czasu wdrożenia poprawki.
OpenText Document Sciences xPression v4.5SP1 Patch 13 (wcześniejsze wersje mogą być również podatne)
Szczegóły podatności zostały opublikowane przez badacza na liście Full Disclosure (seclists.org) we wrześniu 2017 roku. Produkt był wcześniej rozwijany przez EMC Document Sciences, a następnie przejęty przez OpenText.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpentext Document Sciences Xpression
APPOpentext≤ 4.5
Powiązane podatności
xDashboard in OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13...
OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versio...
OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versio...
OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versio...
OpenText Document Sciences xPression (formerly EMC Document Sciences xPression) v4.5SP1 Patch 13 (older versio...