CVE-2019-14678
SAS XML Mapper 9.45 содержит уязвимость XML External Entity (XXE), которая может быть использована злоумышленниками несколькими способами. Примеры включают...
- Опубликовано
- 14 нояб. 2019 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 86,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
SAS XML Mapper 9.45 содержит уязвимость XML External Entity (XXE), которая может быть использована злоумышленниками несколькими способами. Примеры включают чтение локальных файлов, внеполосную эксфильтрацию файлов (Out Of Band File Exfiltration), подделку серверных запросов (Server Side Request Forgery) и/или потенциальные атаки типа «отказ в обслуживании». Эта уязвимость также затрагивает механизм LIBNAME XMLV2 при использовании опции AUTOMAP.
Источники
1CVE-2019-14678: Внешняя сущность XML в SAS XML Mapper
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.