Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-14678 — CVE-2019-14678: Entidad Externa XML en SAS XML Mapper | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/cve-2019-14678
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosSeguridad Web
GitHubmbadanoiu/cve-2019-14678

CVE-2019-14678

CVE-2019-14678: Entidad Externa XML en SAS XML Mapper

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-14678: Entidad Externa XML en SAS XML Mapper

SAS XML Mapper 9.45 tiene una vulnerabilidad de Entidad Externa XML (XXE) que puede ser aprovechada por atacantes malintencionados de múltiples maneras. Algunos ejemplos son la Lectura de Archivos Locales, la Exfiltración de Archivos Fuera de Banda, la Falsificación de Solicitudes del Lado del Servidor y/o posibles ataques de Denegación de Servicio. Esta vulnerabilidad también afecta al motor XMLV2 LIBNAME cuando se utiliza la opción AUTOMAP.

Divulgación del proveedor:

La divulgación y la corrección de esta vulnerabilidad por parte del proveedor se pueden encontrar aquí.

Prueba de concepto:

Se pueden encontrar más detalles y el proceso de explotación en este PDF.

Recursos adicionales:

Ataque XXE OoB

Ataque de Bomba XML LOL

Descargar herramienta