Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-1332 — CVE-2019-1332: Reflektiertes Cross-Site Scripting in Microsoft SQL Server Reporting Services | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2019-1332
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmbadanoiu/cve-2019-1332

CVE-2019-1332

CVE-2019-1332: Reflektiertes Cross-Site Scripting in Microsoft SQL Server Reporting Services

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-1332: Reflektiertes Cross-Site-Scripting in Microsoft SQL Server Reporting Services

Eine Cross-Site-Scripting-Schwachstelle (XSS) besteht, wenn Microsoft SQL Server Reporting Services (SSRS) eine speziell gestaltete Webanforderung an einen betroffenen SSRS-Server nicht ordnungsgemäß bereinigt. Ein Angreifer, der die Schwachstelle erfolgreich ausnutzt, könnte Skripte im Kontext des Zielbenutzers ausführen. Die Angriffe könnten es dem Angreifer ermöglichen, Inhalte zu lesen, die er nicht lesen darf, schädlichen Code auszuführen und die Identität des Opfers zu verwenden, um Aktionen auf der Website im Namen des Benutzers durchzuführen, wie z. B. Berechtigungen zu ändern und Inhalte zu löschen.

Hinweis: Um die Schwachstelle auszunutzen, müsste ein Angreifer einen authentifizierten Benutzer davon überzeugen, auf einen speziell gestalteten Link zu einem betroffenen SSRS-Server zu klicken.

Herstelleroffenlegung:

Die Offenlegung und der Fix des Herstellers für diese Schwachstelle finden Sie hier.

Anforderungen:

Diese Schwachstelle erfordert:

  • Einen authentifizierten SSRS-Benutzer dazu zu bringen, auf einen speziell gestalteten Link zu klicken

Proof of Concept:

Weitere Details und der Exploit-Prozess finden Sie in diesem PDF.

Tool herunterladen