
XML-External-Entity-Schwachstelle (XXE) in /ssc/fm-ws/services in Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 (0day CVE-2018-12463)
XML-External-Entity (XXE)-Sicherheitslücke in /ssc/fm-ws/services in Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 ermöglicht entfernten, nicht authentifizierten Benutzern das Lesen beliebiger Dateien oder die Durchführung von Server-Side-Request-Forgery (SSRF)-Angriffen über ein manipuliertes DTD in einer XML-Anfrage.
Exploit-DB Veröffentlichung unter https://www.exploit-db.com/exploits/45027/
PacketStorm Veröffentlichung unter https://packetstormsecurity.com/files/148539/Fortify-SSC-17.10-17.20-18.10-XXE-Injection.html
================
2018-05-24: Entdeckt
2018-05-25: Erneuter Test der PRO-Umgebung
2018-05-31: Benachrichtigung des Anbieters, zwei Probleme gefunden
2018-05-31: Rückmeldung des Anbieters erhalten
2018-06-01: Interne Kommunikation
2018-06-01: Rückmeldung des Anbieters, zwei Probleme bestätigt
2018-06-05: Benachrichtigung des Anbieters, neues Problem gefunden
2018-06-06: Rückmeldung des Anbieters, Bewertung der hohen Meldung
2018-06-08: Rückmeldung des Anbieters, hohes Problem bestätigt
2018-06-19: Forscher, Erinnerung gesendet
2018-06-22: Rückmeldung des Anbieters, Zusammenfassung der CVEs, die offiziell behandelt wurden
2018-06-26: Rückmeldung des Anbieters, offizieller Hotfix für das hohe Problem zum Testen verfügbar
2018-06-29: Rückmeldung des Forschers
2018-07-02: Rückmeldung des Forschers
2018-07-04: Rückmeldung des Forschers, Hotfix in der QA-Umgebung getestet
2018-07-05: Rückmeldung des Anbieters
2018-07-09: Rückmeldung des Anbieters, endgültige Details zur Offenlegung des CVE und offizieller Hotfix für Kunden verfügbar
2018-07-09: Rückmeldung des Anbieters, CVE und offizieller Hotfix werden offengelegt
2018-07-12: Vereinbarungen mit dem Anbieter zur Veröffentlichung des CVE/Advisory.
2018-07-12: Öffentlicher Bericht
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03201563

Alex Hernandez aka (@_alt3kx_)
Meine aktuelle Exploit-Liste auf Exploit-DB: https://www.exploit-db.com/author/?a=1074
CVE-2018-12463 mit sexy Screenshots hier: https://medium.com/@alt3kx