Unknown · Cbrn-Analysis · CVE-2022-45194
**Nome do software vulnerável e versões afetadas**
Versões do CBRN-Analysis anteriores à 22
**Descrição**
A vulnerabilidade permite ataques XXE por meio de um documento XML, levando à divulgação do hash NTLMv2-SSP. Isso ocorre durante o processamento de um documento XML malicioso.
**Recomendações**
Para versões anteriores à 22, atualize para a versão 22 ou posterior para resolver o problema. Como solução temporária, considere restringir o processamento de documentos XML externos para minimizar o risco de exploração. Evite usar o `am mws XML document` no sistema afetado até que o problema seja resolvido.