Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50848 — إثبات المفهوم لثغرة XXE في WorldServer v11.8.2؛ يوضح كيف يمكن لملف .tmx مصمم تسريب ملفات النظام وربما تنفيذ أوامر عشوائية. | Kitploit
أدوات/GitHubGitHub/1mhr4b/cve-2024-50848
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHub1mhr4b/cve-2024-50848

CVE-2024-50848

إثبات المفهوم لثغرة XXE في WorldServer v11.8.2؛ يوضح كيف يمكن لملف .tmx مصمم تسريب ملفات النظام وربما تنفيذ أوامر عشوائية.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50848: XXE في WorldServer الإصدار 11.8.2

ثغرة XML External Entity (XXE) في وظائف استيراد الكائن واستيراد ذاكرة الترجمة في WorldServer الإصدار 11.8.2 قد تؤدي إلى الوصول إلى معلومات حساسة للنظام وتنفيذ أوامر عشوائية عن طريق تقديم ملف .tmx معدل.

لاستغلال هذه الثغرة، يجب على المهاجم الموثق أن يصمم ملف .tmx يحتوي على الحمولة الخبيثة مع المسار إلى ملف أو مجلد نظام موجود. بعد رفع الملف بالمحتوى الخبيث، سيستجيب الخادم المستهدف بمحتوى المجلد أو الملف المحدد في رسالة التحذير.

اكتشفها Nikita Hrab, يوليو 2024

المراجع: https://www.trados.com/product/worldserver/

تنزيل الأداة