Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-1332 — CVE-2019-1332 : Cross-Site Scripting réfléchi dans Microsoft SQL Server Reporting Services | Kitploit
Outils/GitHubGitHub/mbadanoiu/cve-2019-1332
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmbadanoiu/cve-2019-1332

CVE-2019-1332

CVE-2019-1332 : Cross-Site Scripting réfléchi dans Microsoft SQL Server Reporting Services

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-1332: Cross-Site Scripting réfléchi dans Microsoft SQL Server Reporting Services

Une vulnérabilité de script intersite (XSS) existe lorsque Microsoft SQL Server Reporting Services (SSRS) n'assainit pas correctement une requête web spécialement conçue envoyée à un serveur SSRS affecté. Un attaquant qui exploite avec succès la vulnérabilité pourrait exécuter des scripts dans le contexte de l'utilisateur ciblé. Ces attaques pourraient permettre à l'attaquant de lire du contenu que l'attaquant n'est pas autorisé à lire, d'exécuter du code malveillant et d'utiliser l'identité de la victime pour effectuer des actions sur le site au nom de l'utilisateur, telles que modifier les autorisations et supprimer du contenu.

Remarque : Pour exploiter la vulnérabilité, un attaquant devrait convaincre un utilisateur authentifié de cliquer sur un lien spécialement conçu vers un serveur SSRS affecté.

Divulgation du fournisseur :

La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.

Exigences :

Cette vulnérabilité nécessite :

  • De convaincre un utilisateur SSRS authentifié de cliquer sur un lien spécialement conçu

Preuve de concept :

Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.

Télécharger l’outil