Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-12463 — Vulnerabilidad de entidad externa XML (XXE) en /ssc/fm-ws/services de Fortify Software Security Center (SSC) 17.10, 17.20 y 18.10 (0day CVE-2018-12463) | Kitploit
Herramientas/GitHubGitHub/alt3kx/cve-2018-12463
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubalt3kx/cve-2018-12463

CVE-2018-12463

Vulnerabilidad de entidad externa XML (XXE) en /ssc/fm-ws/services de Fortify Software Security Center (SSC) 17.10, 17.20 y 18.10 (0day CVE-2018-12463)

Ver Repositorio
51hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-12463

Vulnerabilidad de entidad externa XML (XXE) en /ssc/fm-ws/services en Fortify Software Security Center (SSC) 17.10, 17.20 y 18.10 permite a usuarios remotos no autenticados leer archivos arbitrarios o realizar ataques de falsificación de solicitudes del lado del servidor (SSRF) mediante un DTD manipulado en una solicitud XML..

Publicación de Exploit-DB en https://www.exploit-db.com/exploits/45027/
Publicación de PacketStorm en https://packetstormsecurity.com/files/148539/Fortify-SSC-17.10-17.20-18.10-XXE-Injection.html

Cronología

================
2018-05-24: Descubierto
2018-05-25: Nueva prueba en entorno PRO
2018-05-31: Notificación al proveedor, se encontraron dos problemas
2018-05-31: Comentarios del proveedor recibidos
2018-06-01: Comunicación interna
2018-06-01: Comentarios del proveedor, se confirman dos problemas
2018-06-05: Notificación al proveedor, se encontró un nuevo problema
2018-06-06: Comentarios del proveedor, evaluando el envío de severidad Alta
2018-06-08: Comentarios del proveedor, se confirma el problema de severidad Alta
2018-06-19: Investigador, recordatorio enviado
2018-06-22: Comentarios del proveedor, resumen de los CVE gestionados de forma oficial
2018-06-26: Comentarios del proveedor, Hotfix oficial para el problema de severidad Alta disponible para pruebas
2018-06-29: Comentarios del investigador
2018-07-02: Comentarios del investigador
2018-07-04: Comentarios del investigador, Hotfix probado en el entorno de QA
2018-07-05: Comentarios del proveedor
2018-07-09: Comentarios del proveedor, detalles finales para divulgar el CVE y Hotfix oficial disponible para los clientes
2018-07-09: Comentarios del proveedor, CVE y Hotfix oficial por divulgar
2018-07-12: Acuerdos con el proveedor para publicar el CVE/aviso.
2018-07-12: Informe público

Parche y créditos de Microfocus (producto Fortify):

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03201563

vendor_patch_credits_12 jul 18

Autor

Alex Hernandez alias (@_alt3kx_)
Mi lista de exploits actuales @exploit-db: https://www.exploit-db.com/author/?a=1074
CVE-2018-12463 con capturas sexy aquí: https://medium.com/@alt3kx

Descargar herramienta