MAN-EAM-0003 V3.2.4 – XXE
# Exploit Title: MAN-EAM-0003 V3.2.4 - XXE
xml 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: MAN-EAM-0003 V3.2.4 - XXE
# Exploit Title: Microsoft Windows mshta.exe 2019 - XML External Entity Injection
# Title: BlogEngine 3.3 - 'syndication.axd' XML External Entity Injection
[+] Exploit Title: ExpertGPS 6.38 - XML External Entity Injection
# Exploit Title: Citrix XenMobile Server 10.8 - XML External Entity Injection
# Exploit Title: Easy XML Editor 1.7.8 - XML External Entity Injection
# Exploit Title: MSN Password Recovery 1.30 - XML External Entity Injection
# Exploit Title: Microsoft Visual Basic 2010 Express - XML External Entity Injection
# Exploit Title: Microsoft Windows Media Center 2002 - XML External Entity MotW Bypass
# Exploit Title: Visual Studio 2008 - XML External Entity Injection
# Exploit Title: Microsoft Excel 2016 1901 - XML External Entity Injection
# Exploit Title: XML Notepad 2.8.0.4 - XML External Entity Injection
# Exploit Title: Citrix StoreFront Server 7.15 - XML External Entity Injection
# Exploit Title: winrar 5.80 - XML External Entity Injection
######################
# Title: NovaRad NovaPACS Diagnostics Viewer 8.5 - XML External Entity Injection (File Disclosure)
Issue: Out-of-Band XXE in Plex Media Server's SSDP Processing
Issue: Out-of-Band XXE in Vuze Bittorrent Client's SSDP Processing
Issue: Out-of-Band XXE in Universal Media Server's SSDP Processing
Product: OX App Suite
# Exploit Author: bzyo
#Vendor: KYOCERA Corporation
# Exploit Title: SitAware NVG Denial of Service
# Exploit Title: Hikvision IP Camera versions 5.2.0 - 5.3.9 (Builds: 140721 - 170109) Backdoor
Advisory: XML External Entity Expansion in Ladon Webservice
#!/usr/local/bin/python
First Vulnerability: XML External Entity Expansion (deftype=xmlparser)
1. --- Advisory details ---
The following advisory describes three (3) vulnerabilities found in Trend Micro Deep Security version 6.5.
Exploit Title: Blind XXE (XML External Entity)in SAP
SQL injection in INFOR EAM V11.0 Build 201410 search fields (web/base/..) via filtervalue parameter
Stored XSS in INFOR EAM V11.0 Build 201410 via comment fields
#!/usr/bin/python3
Application: Oracle PeopleSoft
2) Persistent Denial Of Service uses call to WMIC
SEC Consult Vulnerability Lab Security Advisory < 20170301-0 >
Application: SAP NetWeaver AS JAVA
# Exploit Title: Oracle BI Publisher (formerly XML Publisher) - XML External Entity Injection w/o authentication
SEC Consult Vulnerability Lab Security Advisory < 20161011-0 >
RCE Security Advisory
CyberPower Systems PowerPanel 3.1.2 XXE Out-Of-Band Data Retrieval
#!/usr/bin/ruby
Application: SAP NetWeaver AS JAVA
Application:SAP NetWeaver AS JAVA
Wieland wieplan 4.1 Document Parsing Java Code Execution Using XMLDecoder
[Systems Affected]
OpenMRS 2.3 (1.11.4) Expression Language Injection Vulnerability
OpenMRS 2.3 (1.11.4) Local File Disclosure Vulnerability