Összefoglaló
A Microsoft PowerShell magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadók hozzáfárhetnek az eszközön tárolt fájlokhoz.
Leírás
A PowerShell lehetőséget ad XML fájlok beolvasására és feldolgozására. Ez azonban XXE (XML External Entity) támadásoknak teszi ki a rendszert, amennyiben a felhasználó kártékony XML fájlt olvas be a PowerShell XML API-jával. Ha a falhasználó beolvas egy káros XML file-t, azzal lehetővé teheti a támadó számára, hogy az hozzáférjen az eszközön tárolt helyi file-okhoz.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: seclists.org