Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/1mhr4b/cve-2024-50848
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHub1mhr4b/cve-2024-50848

CVE-2024-50848

WorldServer v11.8.2のXXE脆弱性の概念実証で、巧妙に細工された.tmxファイルがシステムファイルを漏洩させ、潜在的に任意のコマンドを実行できることを示します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50848: WorldServer v11.8.2 の XXE 脆弱性

WorldServer v11.8.2 のオブジェクトインポートおよび翻訳メモリインポート機能における XML 外部実体 (XXE) 脆弱性により、細工された .tmx ファイルを提供することで、機密システム情報へのアクセスや任意のコマンド実行が可能になる可能性があります。

この脆弱性を悪用するには、認証された攻撃者が、既存のシステムファイルまたはディレクトリへのパスを含む悪意のあるペイロードを仕込んだ .tmx ファイルを作成する必要があります。悪意のあるコンテンツを含むファイルをアップロードすると、対象サーバーは警告メッセージ内で指定されたシステムフォルダーまたはファイルの内容を応答します。

発見者: Nikita Hrab, 2024年7月

参考文献: https://www.trados.com/product/worldserver/

ツールをダウンロード