Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mbadanoiu/cve-2019-14678
Analyse des VulnérabilitésExploitationExfiltration de DonnéesSécurité Web
GitHubmbadanoiu/cve-2019-14678

CVE-2019-14678

CVE-2019-14678: Entité externe XML dans SAS XML Mapper

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14678 : Entité externe XML dans SAS XML Mapper

SAS XML Mapper 9.45 présente une vulnérabilité d'entité externe XML (XXE) qui peut être exploitée par des attaquants malveillants de multiples façons. Les exemples incluent la lecture de fichiers locaux, l'exfiltration de fichiers hors bande, la falsification de requête côté serveur et/ou d'éventuelles attaques par déni de service. Cette vulnérabilité affecte également le moteur XMLV2 LIBNAME lorsque l'option AUTOMAP est utilisée.

Divulgation du fournisseur :

La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.

Preuve de concept :

Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.

Ressources supplémentaires :

Attaque XXE OoB

Attaque Bombe LOL XML

Télécharger l’outil