ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2022-2414 の概念実証エクスプロイト。FreeIPA における XML 外部エンティティ (XXE) 脆弱性であり、巧妙に細工された HTTP リクエストを介したリモートファイル取得を可能にします。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
XML文書を解析する際に外部エンティティにアクセスすると、XML外部エンティティ(XXE)攻撃につながる可能性があります。この脆弱性により、リモートの攻撃者は特別に細工されたHTTPリクエストを送信することで、任意のファイルの内容を取得できる可能性があります。(「可能性がある」と確認されています)
https://portswigger.net/daily-swig/vulnerability-in-open-source-identity-management-system-free-ipa-could-lead-to-xxe-attacks