Una vulnerabilità di entità esterna XML (XXE) in Fortify Software Security Center (SSC), la versione 17.1, 17.2, 18.1 permette a distanza agli utenti non autenticati di leggere file arbitrari o comportamenti richiesta lato server contraffazione (SSRF) attacchi tramite una realizzati DTD in una richiesta XML . |
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03201563 https://www.exploit-db.com/exploits/45027/ http://www.securitytracker.com/id/1041286 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12463 |
Vulnerabilità: CVE-2018-12463
