CVE-2019-14678
SAS XML Mapper 9.45 में एक XML एक्सटर्नल एंटिटी (XXE) भेद्यता है जिसका दुर्भावनापूर्ण हमलावर कई तरीकों से फायदा उठा सकते हैं। उदाहरणों में लोकल फ़ाइल रीडिंग, आउट-ऑफ-बैंड फ़ाइल एक्सफ़िल्ट्रेशन, सर्वर-साइड रिक्वेस्ट फोर्जरी, और/या...
- प्रकाशित
- 14 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAS XML Mapper 9.45 में एक XML एक्सटर्नल एंटिटी (XXE) भेद्यता है जिसका दुर्भावनापूर्ण हमलावर कई तरीकों से फायदा उठा सकते हैं। उदाहरणों में लोकल फ़ाइल रीडिंग, आउट-ऑफ-बैंड फ़ाइल एक्सफ़िल्ट्रेशन, सर्वर-साइड रिक्वेस्ट फोर्जरी, और/या संभावित डिनायल-ऑफ-सर्विस हमले शामिल हैं। यह भेद्यता XMLV2 LIBNAME इंजन को भी प्रभावित करती है जब AUTOMAP विकल्प का उपयोग किया जाता है।
स्रोत
1CVE-2019-14678: SAS XML Mapper में XML बाहरी इकाई
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।