Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-12463 — XML external entity (XXE) vulnerability in /ssc/fm-ws/services in Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 (0day CVE-2018-12463) | Kitploit
Outils/GitHubGitHub/alt3kx/cve-2018-12463
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubalt3kx/cve-2018-12463

CVE-2018-12463

XML external entity (XXE) vulnerability in /ssc/fm-ws/services in Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10 (0day CVE-2018-12463)

Voir le dépôt
51il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-12463

Vulnérabilité d'injection XML externe (XXE) dans /ssc/fm-ws/services de Fortify Software Security Center (SSC) 17.10, 17.20 et 18.10 permettant à des utilisateurs distants non authentifiés de lire des fichiers arbitraires ou de mener des attaques de type server-side request forgery (SSRF) via un DTD malveillant dans une requête XML.

Publication sur Exploit-DB : https://www.exploit-db.com/exploits/45027/
Publication sur PacketStorm : https://packetstormsecurity.com/files/148539/Fortify-SSC-17.10-17.20-18.10-XXE-Injection.html

Chronologie

================
2018-05-24 : Découverte
2018-05-25 : Nouveau test sur environnement PRO
2018-05-31 : Notification au fournisseur, deux problèmes trouvés
2018-05-31 : Retour du fournisseur reçu
2018-06-01 : Communication interne
2018-06-01 : Retour du fournisseur, deux problèmes confirmés
2018-06-05 : Notification au fournisseur, nouveau problème trouvé
2018-06-06 : Retour du fournisseur, évaluation de la soumission High
2018-06-08 : Retour du fournisseur, problème High confirmé
2018-06-19 : Chercheur, rappel envoyé
2018-06-22 : Retour du fournisseur, résumé des CVE traitées officiellement
2018-06-26 : Retour du fournisseur, correctif officiel pour le problème High disponible pour test
2018-06-29 : Retour du chercheur
2018-07-02 : Retour du chercheur
2018-07-04 : Retour du chercheur, correctif testé sur environnement QA
2018-07-05 : Retour du fournisseur
2018-07-09 : Retour du fournisseur, détails finaux pour la divulgation du CVE et correctif officiel disponible pour les clients
2018-07-09 : Retour du fournisseur, divulgation du CVE et du correctif officiel
2018-07-12 : Accords avec le fournisseur pour publier le CVE/l'avis.
2018-07-12 : Rapport public

Correctif et crédits Microfocus (produit Fortify) :

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03201563

vendor_patch_credits_12 jul 18

Auteur

Alex Hernandez alias (@_alt3kx_)
Ma liste actuelle d'exploits sur exploit-db : https://www.exploit-db.com/author/?a=1074
CVE-2018-12463 avec écrans explicites ici : https://medium.com/@alt3kx

Télécharger l’outil