В платформе API Akana была обнаружена ошибка, приводившая к появлению внешнего объекта XML (XXE), в которой ссылки были неправильно ограничены во время обработки XML в JSON. Эта проблема затрагивает версии Akana 2026.1, 2025.1.1 и все версии до 2024.1.6 (включая более старые неподдерживаемые версии Akana) и исправлена в виде исправления безопасности в последнем выпуске поддерживаемых версий.
Показать оригинальное описание (EN)
A flaw resulting in XML external entity (XXE) was found in Akana API Platform in which references were improperly restricted during XML-to-JSON processing. The issue affects Akana versions 2026.1, 2025.1.1, and all versions before 2024.1.6 (including older unsupported versions of Akana) and has been fixed as a security patch in the latest release of supported versions.
Характеристики атаки
Последствия
Строка CVSS v4.0