Un problème a été découvert dans SmartClient 12,0. exploitation non authentifiée aveugle XXE peut se produire dans la fonction downloadWSDL en envoyant une requête POST à /tools/developerConsoleOperations.jsp avec une charge utile valide dans le paramètre _transaction.
https://blog.certimetergroup.com/it/articolo/security/smartclient-v12-xml-external-entity–cve-2020-9352
https://seclists.org/fulldisclosure/2020/Feb/18
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9352