Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50848 — Proof-of-concept-Exploit für CVE-2024-50848, eine XXE-Sicherheitslücke in WorldServer v11.8.2, die authentifizierten Angreifern das Lesen von Systemdateien und das Ausführen von Befehlen über eine manipulierte .tmx-Datei ermöglicht. | Kitploit
Tools/GitHubGitHub/1mhr4b/cve-2024-50848
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHub1mhr4b/cve-2024-50848

CVE-2024-50848

Proof-of-concept-Exploit für CVE-2024-50848, eine XXE-Sicherheitslücke in WorldServer v11.8.2, die authentifizierten Angreifern das Lesen von Systemdateien und das Ausführen von Befehlen über eine manipulierte .tmx-Datei ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50848: XXE im WorldServer v11.8.2

Eine XML External Entity (XXE)-Sicherheitslücke in den Funktionen zum Importieren von Objekten und Translation Memories von WorldServer v11.8.2 könnte es ermöglichen, auf sensible Systeminformationen zuzugreifen und beliebige Befehle auszuführen, indem eine manipulierte .tmx-Datei bereitgestellt wird.

Um diese Sicherheitslücke auszunutzen, muss ein authentifizierter Angreifer eine .tmx-Datei erstellen, die die schädliche Nutzlast mit dem Pfad zu einer vorhandenen Systemdatei oder einem Verzeichnis enthält. Nach dem Hochladen der Datei mit schädlichem Inhalt antwortet der Zielserver mit dem angegebenen Systemordner oder Dateiinhalt in der Warnmeldung.

Entdeckt von Nikita Hrab, Juli 2024

Referenzen: https://www.trados.com/product/worldserver/

Tool herunterladen