Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-12463 — ثغرة الكيان الخارجي XML (XXE) في /ssc/fm-ws/services في Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 (0day CVE-2018-12463) | Kitploit
أدوات/GitHubGitHub/alt3kx/cve-2018-12463
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubalt3kx/cve-2018-12463

CVE-2018-12463

ثغرة الكيان الخارجي XML (XXE) في /ssc/fm-ws/services في Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 (0day CVE-2018-12463)

عرض المستودع
51منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-12463

ثغرة XML external entity (XXE) في /ssc/fm-ws/services في Fortify Software Security Center (SSC) 17.10, 17.20 و 18.10 تتيح للمستخدمين غير المصادقين عن بعد قراءة ملفات عشوائية أو تنفيذ هجمات تزوير الطلبات من جانب الخادم (SSRF) عبر DTD مُعدة في طلب XML.

نشر على Exploit-DB في https://www.exploit-db.com/exploits/45027/
نشر على PacketStorm في https://packetstormsecurity.com/files/148539/Fortify-SSC-17.10-17.20-18.10-XXE-Injection.html

الجدول الزمني

================
2018-05-24: تم الاكتشاف
2018-05-25: إعادة اختبار بيئة PRO
2018-05-31: إخطار البائع، تم العثور على مشكلتين
2018-05-31: تلقي رد البائع
2018-06-01: اتصال داخلي
2018-06-01: رد البائع، تأكيد المشكلتين
2018-06-05: إخطار البائع، العثور على مشكلة جديدة
2018-06-06: رد البائع، تقييم الإرسال العالي المستوى
2018-06-08: رد البائع، تأكيد المشكلة العالية المستوى
2018-06-19: الباحث، تذكير مرسل
2018-06-22: رد البائع، ملخص CVEs تم التعامل معها بالطريقة الرسمية
2018-06-26: رد البائع، التصحيح السريع الرسمي للمشكلة العالية المستوى متاح للاختبار
2018-06-29: رد الباحث
2018-07-02: رد الباحث
2018-07-04: رد الباحث، تم اختبار التصحيح السريع على بيئة QA
2018-07-05: رد البائع
2018-07-09: رد البائع، التفاصيل النهائية للإفصاح عن CVE والتصحيح السريع الرسمي متاح للعملاء
2018-07-09: رد البائع، سيتم الإفصاح عن CVE والتصحيح السريع الرسمي
2018-07-12: اتفاقيات مع البائع لنشر CVE/الاستشارة.
2018-07-12: تقرير عام

التصحيح والائتمانات من Microfocus (منتج Fortify):

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03201563

vendor_patch_credits_12 jul 18

المؤلف

Alex Hernandez المعروف بـ (@_alt3kx_)
قائمة استغلالاتي الحالية على @exploit-db: https://www.exploit-db.com/author/?a=1074
CVE-2018-12463 مع لقطات شاشة جذابة هنا: https://medium.com/@alt3kx

تنزيل الأداة