Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-14678 — CVE-2019-14678: Entidade Externa XML no SAS XML Mapper | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/cve-2019-14678
Análise de VulnerabilidadesExploraçãoExfiltração de DadosSegurança Web
GitHubmbadanoiu/cve-2019-14678

CVE-2019-14678

CVE-2019-14678: Entidade Externa XML no SAS XML Mapper

Ver Repositório
7há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-14678: XML External Entity no SAS XML Mapper

O SAS XML Mapper 9.45 possui uma vulnerabilidade de XML External Entity (XXE) que pode ser explorada por atacantes maliciosos de várias maneiras. Exemplos incluem Local File Reading, Out Of Band File Exfiltration, Server Side Request Forgery e/ou potenciais ataques de Denial of Service. Esta vulnerabilidade também afeta o mecanismo LIBNAME XMLV2 quando a opção AUTOMAP é usada.

Divulgação do fornecedor:

A divulgação e a correção desta vulnerabilidade pelo fornecedor podem ser encontradas aqui.

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Recursos adicionais:

XXE OoB Attack

XML LOL Bomb Attack

Baixar ferramenta