Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-12463 — XML-External-Entity-Schwachstelle (XXE) in /ssc/fm-ws/services in Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 (0day CVE-2018-12463) | Kitploit
Tools/GitHubGitHub/alt3kx/cve-2018-12463
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubalt3kx/cve-2018-12463

CVE-2018-12463

XML-External-Entity-Schwachstelle (XXE) in /ssc/fm-ws/services in Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 (0day CVE-2018-12463)

Repository anzeigen
51vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-12463

XML-External-Entity (XXE)-Sicherheitslücke in /ssc/fm-ws/services in Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 ermöglicht entfernten, nicht authentifizierten Benutzern das Lesen beliebiger Dateien oder die Durchführung von Server-Side-Request-Forgery (SSRF)-Angriffen über ein manipuliertes DTD in einer XML-Anfrage.

Exploit-DB Veröffentlichung unter https://www.exploit-db.com/exploits/45027/
PacketStorm Veröffentlichung unter https://packetstormsecurity.com/files/148539/Fortify-SSC-17.10-17.20-18.10-XXE-Injection.html

Zeitleiste

================
2018-05-24: Entdeckt
2018-05-25: Erneuter Test der PRO-Umgebung
2018-05-31: Benachrichtigung des Anbieters, zwei Probleme gefunden
2018-05-31: Rückmeldung des Anbieters erhalten
2018-06-01: Interne Kommunikation
2018-06-01: Rückmeldung des Anbieters, zwei Probleme bestätigt
2018-06-05: Benachrichtigung des Anbieters, neues Problem gefunden
2018-06-06: Rückmeldung des Anbieters, Bewertung der hohen Meldung
2018-06-08: Rückmeldung des Anbieters, hohes Problem bestätigt
2018-06-19: Forscher, Erinnerung gesendet
2018-06-22: Rückmeldung des Anbieters, Zusammenfassung der CVEs, die offiziell behandelt wurden
2018-06-26: Rückmeldung des Anbieters, offizieller Hotfix für das hohe Problem zum Testen verfügbar
2018-06-29: Rückmeldung des Forschers
2018-07-02: Rückmeldung des Forschers
2018-07-04: Rückmeldung des Forschers, Hotfix in der QA-Umgebung getestet
2018-07-05: Rückmeldung des Anbieters
2018-07-09: Rückmeldung des Anbieters, endgültige Details zur Offenlegung des CVE und offizieller Hotfix für Kunden verfügbar
2018-07-09: Rückmeldung des Anbieters, CVE und offizieller Hotfix werden offengelegt
2018-07-12: Vereinbarungen mit dem Anbieter zur Veröffentlichung des CVE/Advisory.
2018-07-12: Öffentlicher Bericht

Microfocus (Fortify Produkt) Patch und Danksagungen:

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03201563

vendor_patch_credits_12 jul 18

Autor

Alex Hernandez aka (@_alt3kx_)
Meine aktuelle Exploit-Liste auf Exploit-DB: https://www.exploit-db.com/author/?a=1074
CVE-2018-12463 mit sexy Screenshots hier: https://medium.com/@alt3kx

Tool herunterladen