Ad

CVE-2026-69101

HIGH CVSS 4.0: 8,3
Обновлено 14 августа 2026
Payload
Параметр Значение
CVSS 8,3 (HIGH)
Тип уязвимости CWE-611
Поставщик Payload
Публичный эксплойт Нет

Datavane TIS v5.0.0 содержит уязвимость внедрения внешнего объекта XML (XXE), которая позволяет злоумышленникам, прошедшим проверку подлинности, выполнять подделку запросов на стороне сервера и внеполосную фильтрацию файлов путем предоставления созданной полезной нагрузки TaskScript в конечную точку doEditWorkflow, которая обрабатывает XML через незащищенную DocumentBuilderFactory с внешними объектами и включенной загрузкой DTD. Злоумышленники могут отправить вредоносный XML-документ, содержащий внешнюю ссылку на DTD, в действие edit_workflow, в результате чего сервер отправит исходящие HTTP-запросы к инфраструктуре, контролируемой злоумышленником, и украдет локальные файлы, доступные для чтения пользователем процесса TIS, включая файлы конфигурации и учетные данные базы данных Derby.

Показать оригинальное описание (EN)

Datavane TIS v5.0.0 contains an XML external entity (XXE) injection vulnerability that allows authenticated attackers to perform server-side request forgery and out-of-band file exfiltration by supplying a crafted taskScript payload to the doEditWorkflow endpoint, which processes XML through an unhardened DocumentBuilderFactory with external entities and DTD loading enabled. Attackers can send a malicious XML document containing an external DTD reference to the edit_workflow action, causing the server to issue outbound HTTP requests to attacker-controlled infrastructure and exfiltrate local files readable by the TIS process user, including configuration files and Derby database credentials.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)