Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-12463 — Vulnerabilidade de entidade externa XML (XXE) em /ssc/fm-ws/services no Fortify Software Security Center (SSC) 17.10, 17.20 e 18.10 (0day CVE-2018-12463) | Kitploit
Ferramentas/GitHubGitHub/alt3kx/cve-2018-12463
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubalt3kx/cve-2018-12463

CVE-2018-12463

Vulnerabilidade de entidade externa XML (XXE) em /ssc/fm-ws/services no Fortify Software Security Center (SSC) 17.10, 17.20 e 18.10 (0day CVE-2018-12463)

Ver Repositório
512há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-12463

Vulnerabilidade de entidade externa XML (XXE) em /ssc/fm-ws/services no Fortify Software Security Center (SSC) 17.10, 17.20 e 18.10 permite que usuários remotos não autenticados leiam arquivos arbitrários ou realizem ataques de falsificação de solicitação do lado do servidor (SSRF) através de um DTD malicioso em uma solicitação XML.

Publicação no Exploit-DB em https://www.exploit-db.com/exploits/45027/
Publicação no PacketStorm em https://packetstormsecurity.com/files/148539/Fortify-SSC-17.10-17.20-18.10-XXE-Injection.html

Timeline

================
2018-05-24: Descoberto
2018-05-25: Reteste no ambiente PRO
2018-05-31: Notificação ao fornecedor, duas vulnerabilidades encontradas
2018-05-31: Feedback do fornecedor recebido
2018-06-01: Comunicação interna
2018-06-01: Feedback do fornecedor, duas vulnerabilidades confirmadas
2018-06-05: Notificação ao fornecedor, nova vulnerabilidade encontrada
2018-06-06: Feedback do fornecedor, avaliando submissão de alta gravidade
2018-06-08: Feedback do fornecedor, vulnerabilidade de alta confirmada
2018-06-19: Pesquisador, lembrete enviado
2018-06-22: Feedback do fornecedor, resumo de CVEs tratados de forma oficial
2018-06-26: Feedback do fornecedor, Hotfix oficial para vulnerabilidade de alta disponível para teste
2018-06-29: Feedback do pesquisador
2018-07-02: Feedback do pesquisador
2018-07-04: Feedback do pesquisador, Hotfix testado no ambiente de QA
2018-07-05: Feedback do fornecedor
2018-07-09: Feedback do fornecedor, detalhes finais para divulgação do CVE e Hotfix oficial disponível para clientes
2018-07-09: Feedback do fornecedor, CVE e Hotfix oficial a serem divulgados
2018-07-12: Acordos com o fornecedor para publicar o CVE/Advisory.
2018-07-12: Relatório público


Microfocus (Fortify Product) Patch e créditos:

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03201563

vendor_patch_credits_12 jul 18

Autor

Alex Hernandez também conhecido como (@_alt3kx_)
Minha lista atual de exploits no exploit-db: https://www.exploit-db.com/author/?a=1074
CVE-2018-12463 com screenshots sexy aqui: https://medium.com/@alt3kx

Baixar ferramenta