Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50848 — WorldServer v11.8.2 में XXE भेद्यता के लिए प्रमाण-अवधारणा; दिखाता है कि कैसे एक क्राफ्टेड .tmx फ़ाइल सिस्टम फ़ाइलें लीक कर सकती है और संभावित रूप से मनमाना कमांड निष्पादित कर सकती है। | Kitploit
उपकरण/GitHubGitHub/1mhr4b/cve-2024-50848
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHub1mhr4b/cve-2024-50848

CVE-2024-50848

WorldServer v11.8.2 में XXE भेद्यता के लिए प्रमाण-अवधारणा; दिखाता है कि कैसे एक क्राफ्टेड .tmx फ़ाइल सिस्टम फ़ाइलें लीक कर सकती है और संभावित रूप से मनमाना कमांड निष्पादित कर सकती है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50848: वर्ल्डसर्वर v11.8.2 में XXE

वर्ल्डसर्वर v11.8.2 के Import ऑब्जेक्ट और ट्रांसलेशन मेमोरी आयात कार्यक्षमताओं में एक XML एक्सटर्नल एंटिटी (XXE) भेद्यता, एक क्राफ्टेड .tmx फ़ाइल प्रदान करके संवेदनशील सिस्टम जानकारी तक पहुँचने और मनमाने कमांड निष्पादित करने का कारण बन सकती है।

इस भेद्यता का शोषण करने के लिए, एक प्रमाणित हमलावर को एक .tmx फ़ाइल तैयार करनी होती है जिसमें मौजूदा सिस्टम फ़ाइल या निर्देशिका के पथ के साथ दुर्भावनापूर्ण पेलोड हो। दुर्भावनापूर्ण सामग्री वाली फ़ाइल अपलोड करने के बाद, लक्ष्य सर्वर चेतावनी संदेश में निर्दिष्ट सिस्टम फ़ोल्डर या फ़ाइल सामग्री के साथ प्रतिक्रिया देगा।

निकिता हरब द्वारा खोजा गया, जुलाई 2024

References: https://www.trados.com/product/worldserver/

टूल डाउनलोड करें