Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-14678 — CVE-2019-14678: كيان خارجي في XML ضمن SAS XML Mapper | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2019-14678
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتأمن الويب
GitHubmbadanoiu/cve-2019-14678

CVE-2019-14678

CVE-2019-14678: كيان خارجي في XML ضمن SAS XML Mapper

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-14678: ثغرة الكيان الخارجي XML في SAS XML Mapper

SAS XML Mapper 9.45 يحتوي على ثغرة XML External Entity (XXE) يمكن استغلالها من قبل المهاجمين الخبيثين بعدة طرق. من الأمثلة على ذلك قراءة الملفات المحلية (Local File Reading)، وتسريب الملفات خارج النطاق (Out Of Band File Exfiltration)، وتزوير الطلبات من جانب الخادم (Server Side Request Forgery)، و/أو هجمات حجب الخدمة المحتملة. تؤثر هذه الثغرة أيضًا على محرك XMLV2 LIBNAME عند استخدام خيار AUTOMAP.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

موارد إضافية:

XXE OoB Attack

XML LOL Bomb Attack

تنزيل الأداة