CVE-2019-14678
SAS XML Mapper 9.45 presenta una vulnerabilità XML External Entity (XXE) che può essere sfruttata da attaccanti malintenzionati in molteplici modi. Esempi...
- Pubblicato
- 14 nov 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 86,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# SAS XML Mapper 9.45 presenta una vulnerabilità XML External Entity (XXE) che può essere sfruttata da attaccanti malintenzionati in molteplici modi. Esempi includono lettura di file locali, esfiltrazione di file Out Of Band, Server Side Request Forgery e/o potenziali attacchi Denial of Service. Questa vulnerabilità interessa anche il motore LIBNAME XMLV2 quando viene utilizzata l'opzione AUTOMAP.
Fonti
1CVE-2019-14678: Entità esterna XML in SAS XML Mapper
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.