Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51132-POC — CVE-2024-51132の概念実証エクスプロイト。HAPI FHIRコアライブラリにおけるXML外部エンティティ(XXE)インジェクション脆弱性であり、SSRFおよび情報漏洩を可能にします。 | Kitploit
ツール/GitHubGitHub/jacklosingheart/cve-2024-51132-poc
静的分析脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用情報収集
GitHubjacklosingheart/cve-2024-51132-poc

CVE-2024-51132-POC

CVE-2024-51132の概念実証エクスプロイト。HAPI FHIRコアライブラリにおけるXML外部エンティティ(XXE)インジェクション脆弱性であり、SSRFおよび情報漏洩を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見る
1111年前未レビュー
共有

CVE-2024-51132-POC

脆弱性タイプ

XXE - XML外部エンティティインジェクション。このXXE脆弱性は、https://github.com/hapifhir/org.hl7.fhir.core/ リポジトリ内の複数のアーティファクトまたはモジュールに見られ、SSRFの実行、情報漏洩などにさらに悪用される可能性があります。

影響を受ける製品とバージョン

org.hl7.fhir.convertors < 6.4.0

org.hl7.fhir.dstu2 < 6.4.0

org.hl7.fhir.dstu2016may < 6.4.0

org.hl7.fhir.dstu3 < 6.4.0

org.hl7.fhir.r4 < 6.4.0

org.hl7.fhir.r4b < 6.4.0

org.hl7.fhir.r5 < 6.4.0

org.hl7.fhir.utilities < 6.4.0

org.hl7.fhir.validation < 6.4.0

コメント

おそらく2024年10月19日に私のコード解析ツールで脆弱性のある箇所の1つを発見しました。しかし、その後、メンテナーによる脆弱性修正のための複数のコミットがあり、私が考えていたよりも同じ問題を持つ箇所がさらに多く存在することが判明しました。

参照

https://github.com/hapifhir/org.hl7.fhir.core/commit/7ede053a5fca50cc2802884c661a241d51703a67

ツールをダウンロード