CVE-2018-12463
MFSBGN03811 rev.1 - Fortify Software Security Center (SSC), एकाधिक भेद्यताएँ
- प्रकाशित
- 12 जुल॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 16 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortify Software Security Center (SSC), संस्करण 17.1, 17.2, 18.1 में एक XML बाह्य इकाई (XXE) भेद्यता दूरस्थ अनप्रमाणित उपयोगकर्ताओं को XML अनुरोध में विशेष रूप से तैयार DTD के माध्यम से मनमानी फ़ाइलें पढ़ने या सर्वर-साइड अनुरोध जालसाज़ी (SSRF) हमले करने की अनुमति देती है।
स्रोत
2- CVE-2018-12463एक्सप्लॉइट
# फोर्टिफाई सॉफ्टवेयर सिक्योरिटी सेंटर (SSC) 17.10, 17.20 और 18.10 में /ssc/fm-ws/services में XML एक्सटर्नल एंटिटी (XXE) भेद्यता (0day CVE-2018-12463)
alt3kx · java · 16 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।