Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-14678 — CVE-2019-14678: Внешняя сущность XML в SAS XML Mapper | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/cve-2019-14678
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхВеб-безопасность
GitHubmbadanoiu/cve-2019-14678

CVE-2019-14678

CVE-2019-14678: Внешняя сущность XML в SAS XML Mapper

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-14678: XML-внешняя сущность в SAS XML Mapper

SAS XML Mapper 9.45 имеет уязвимость XML External Entity (XXE), которая может быть использована злоумышленниками несколькими способами. Примеры: чтение локальных файлов, внеполосная эксфильтрация файлов, подделка серверных запросов и/или потенциальные атаки типа «отказ в обслуживании». Эта уязвимость также затрагивает механизм LIBNAME XMLV2 при использовании опции AUTOMAP.

Раскрытие информации поставщиком:

Раскрытие информации поставщиком и исправление этой уязвимости можно найти здесь.

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Дополнительные ресурсы:

Атака XXE OoB

Атака XML LOL Bomb

Скачать инструмент