Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: Tryhackme walkthrough | OWASP Top Ten — 2017 | Day — 4 XML External Entity
════════════════════════
𐀪 Author: Sudarshan Patel
════════════════════════
Time: Thu, 15 May 2025 13:03:13 GMT
════════════════════════
Tags: #tryhackme_walkthrough #xml_external_entities #tryhackme_writeup #owasp_top_10 #tryhackme
Title: 9.8 CVSS Score: Rockwell Automation Impacted by High-Severity log4net Vulnerability
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sat, 17 May 2025 00:11:29 +0000
════════════════════════
Tags: #Vulnerability #CVE_2018_1285 #CVSS #cybersecurity #ICS #industrial automation #log4net #Rockwell Automation #XML External Entity #xxe
Title: Leaky WordPress: Private Post Titles at Risk for 1 Billion Sites
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 20 May 2025 00:09:05 +0000
════════════════════════
Tags: #Vulnerability #Exploit #Hacking #pingback #security vulnerability #Website Security #wordpress #XML_RPC
Title: CVSS 9.9: Critical XXE Flaw in GeoTools Exposes Geospatial Data Systems
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 10 Jun 2025 02:34:55 +0000
════════════════════════
Tags: #Vulnerability #cybersecurity #Data Breach #geospatial #GeoTools #java #Remote Code Execution #XML External Entity #xxe
Title: libxml2 Flaws Exposed: Memory Corruption, RCE, & DoS Threats Uncovered
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 16 Jun 2025 00:02:39 +0000
════════════════════════
Tags: #Vulnerability #Denial of Service #dos #libxml2 #memory corruption #rce #Remote Code Execution #XML parsing
Title: Critical Apache Jackrabbit Flaw (CVE-2025-53689): XXE Attacks Allow Data Exfiltration & DoS
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 14 Jul 2025 09:37:24 +0000
════════════════════════
Tags: #Vulnerability Report #Apache Jackrabbit #CVE_2025_53689 #cybersecurity #data exfiltration #Denial of Service #dos #Java Content Repository #JCR #Vulnerability #XML External Entity #xxe
Title: Episode 3: XML Injection — When Hidden Tags Rewrite the Story
════════════════════════
𐀪 Author: Yamini Yadav
════════════════════════
Time: Thu, 24 Jul 2025 11:07:33 GMT
════════════════════════
Tags: #injection #ethical_hacking #xml_injection #cybersecurity #application_pen_testing
Title: CVE-2025-54988: Critical XXE Vulnerability in Apache Tika PDF Parser Exposes Sensitive Data
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 21 Aug 2025 00:11:23 +0000
════════════════════════
Tags: #Vulnerability Report #Apache Tika #CVE_2025_54988 #cybersecurity #data exfiltration #Vulnerability #XML #xxe
Title: SQL injection in Contexts — JSON, XML, Headers
════════════════════════
𐀪 Author: Ahmed Elsayyad
════════════════════════
Time: Mon, 25 Aug 2025 16:21:54 GMT
════════════════════════
Tags: #sql_injection #json #xml #sqli
Title: Understanding XML and XXE vulnerabilities
════════════════════════
𐀪 Author: Sadineni Sai Sushanth
════════════════════════
Time: Mon, 01 Sep 2025 12:10:56 GMT
════════════════════════
Tags: #pentesting #ethical_hacking #xml_external_entities #cybersecurity #web_security
Title: Lab 18 : SQL injection with filter bypass via XML encoding
════════════════════════
𐀪 Author: L4V4NY4 AGR3
════════════════════════
Time: Tue, 28 Oct 2025 05:59:50 GMT
════════════════════════
Tags: #sql_query_in_xml #xml_sqlite #sql_injection #xml_sql_injection #hackvector_burp_ext
Title: CVE-2025–59287: When WSUS turns from a trusted patch server into an attacker launchpad
════════════════════════
𐀪 Author: Rabbit Knight
════════════════════════
Time: Wed, 29 Oct 2025 23:19:09 GMT
════════════════════════
Tags: #w3wp #xml_soap #cve_2025_59287 #wsu #rce
Title: High-Severity GeoServer Flaw (CVE-2025-58360) Allows Unauthenticated XXE for File Theft and SSRF
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 01 Dec 2025 00:22:33 +0000
════════════════════════
Tags: #Vulnerability Report #Critical Vulnerability #File Exfiltration #GeoServer #ssrf #unauthenticated #WMS GetMap #XML External Entity #xxe
Title: CRITICAL ALERT: Apache Tika XXE Flaw (CVSS 10.0) Allows File Read via PDF Files
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Tue, 09 Dec 2025 03:15:32 +0000
════════════════════════
Tags: #Vulnerability #Apache Tika #CVE_2025_66516 #Patch Now #PDF Parser #Security Advisory #SSRF #Tika_core #XML External Entity #XXE
Title: Critical Authentication Bypass Flaws Discovered in Ruby SAML Library (CVE-2025-66567 & CVE-2025-66568)
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 09 Dec 2025 02:29:23 +0000
════════════════════════
Tags: #Vulnerability Report #Authentication Bypass #Canonicalization #CVE_2025_66567 #Digest Bypass #Ruby SAML #XML Parser Differential