Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-1332 — CVE-2019-1332: Cross-Site Scripting Reflejado en Microsoft SQL Server Reporting Services | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/cve-2019-1332
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmbadanoiu/cve-2019-1332

CVE-2019-1332

CVE-2019-1332: Cross-Site Scripting Reflejado en Microsoft SQL Server Reporting Services

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-1332: Cross-Site Scripting reflejado en Microsoft SQL Server Reporting Services

Existe una vulnerabilidad de cross-site scripting (XSS) cuando Microsoft SQL Server Reporting Services (SSRS) no sanea adecuadamente una solicitud web especialmente manipulada dirigida a un servidor SSRS afectado. Un atacante que explotara con éxito la vulnerabilidad podría ejecutar scripts en el contexto del usuario objetivo. Los ataques podrían permitir al atacante leer contenido para el que no está autorizado, ejecutar código malicioso y usar la identidad de la víctima para realizar acciones en el sitio en nombre del usuario, como cambiar permisos y eliminar contenido.

Nota: Para explotar la vulnerabilidad, un atacante tendría que convencer a un usuario autenticado de que haga clic en un enlace especialmente manipulado dirigido a un servidor SSRS afectado.

Divulgación del proveedor:

La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.

Requisitos:

Esta vulnerabilidad requiere:

  • Convencer a un usuario autenticado de SSRS de que haga clic en un enlace especialmente manipulado

Prueba de concepto:

Más detalles y el proceso de explotación se pueden encontrar en este PDF.

Descargar herramienta