Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-7690 — تحتوي واجهة SSC REST API على ثغرات مرجع الكائن المباشر غير الآمن (IDOR) في برنامج Fortify Software Security Center (SSC) الإصدارات 17.10 و17.20 و18.10 | Kitploit
أدوات/GitHubGitHub/alt3kx/cve-2018-7690
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتاختبار الاختراق
GitHubalt3kx/cve-2018-7690

CVE-2018-7690

تحتوي واجهة SSC REST API على ثغرات مرجع الكائن المباشر غير الآمن (IDOR) في برنامج Fortify Software Security Center (SSC) الإصدارات 17.10 و17.20 و18.10

عرض المستودع
1منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-7690

تتضمن واجهة برمجة تطبيقات REST الخاصة بـ SSC ثغرات مرجع كائن مباشر غير آمن (IDOR) تسمح للمستخدمين المصادق عليهم بالوصول إلى تفاصيل عشوائية للمستخدمين المحليين ومستخدمي LDAP عبر طريقة POST وإلى تفاصيل عشوائية لمشاريع Fortify الخاصة بمستخدمين آخرين عبر طريقة GET.

منشور على Exploit-DB: https://www.exploit-db.com/exploits/45989

منشور على PacketStorm: https://packetstormsecurity.com/files/150770/Fortify-SSC-17.10-17.20-18.10-Project-Insecure-Direct-Object-Reference.html

الجدول الزمني

================
2018-05-24: تم الاكتشاف
2018-05-25: إعادة اختبار بيئة PRO
2018-05-31: إشعار البائع، تم العثور على مشكلتين
2018-05-31: تم تلقي رد البائع
2018-06-01: تواصل داخلي
2018-06-01: رد البائع، تم تأكيد المشكلتين
2018-06-05: إشعار البائع، تم العثور على مشكلة جديدة
2018-06-06: رد البائع، جارٍ تقييم إرسالية High
2018-06-08: رد البائع، تم تأكيد مشكلة High
2018-06-19: الباحث، تم إرسال تذكير
2018-06-22: رد البائع، ملخص لمعالجة CVEs بالطريقة الرسمية
2018-06-26: رد البائع، Hotfix رسمي لمشكلة High متاح للاختبار
2018-06-29: رد الباحث
2018-07-02: رد الباحث
2018-07-04: رد الباحث، تم اختبار Hotfix على بيئة ضمان الجودة
2018-07-05: رد البائع، الإصلاحات مجدولة في أغسطس/سبتمبر 2018
2018-08-02: تذكير للبائع، تم تلقي رد بنجاح!
2018-09-26: تذكير للبائع، تم تلقي رد بنجاح!
2018-09-26: تم استلام الإصلاحات من البائع
2018-10-02: فشل بيئة ضمان الجودة الداخلية، إعادة بناء بيئة الباحث
2018-10-11: فشل بيئة ضمان الجودة الداخلية، إعادة بناء بيئة الباحث
2018-10-11: رد من البائع، تم تزويد الباحث بالتفاصيل الفنية
2018-10-16: تم اختبار الإصلاحات الآن على بيئة ضمان الجودة
2018-11-08: تم استلام تذكير من البائع، وتم تقديم رد من الباحث
2018-11-09: إعادة اختبار الإصلاحات على بيئة ضمان الجودة
2018-11-15: إعادة اختبار الإصلاحات على بيئة ضمان الجودة الآن مع نشر إصدار SSC 18.20
2018-11-21: رد الباحث
2018-11-23: الإصلاحات تعمل بشكل جيد/تم تأكيدها من قبل الباحث
2018-11-23: رد البائع، التفاصيل النهائية للكشف عن CVE والإصلاحات الرسمية المتاحة للعملاء.
2018-11-26: رد البائع، سيتم الكشف عن CVE والإصلاحات الرسمية
2018-11-26: اتفاقيات مع البائع لنشر CVE/النشرة الأمنية.
2018-12-12: تقرير عام

تصحيح وإشادات Microfocus (منتج Fortify):

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

vendor_patch_and_credits_12 12 18

المؤلف

Alex Hernandez المعروف أيضًا باسم (@_alt3kx_)
قائمة الاستغلالات الحالية الخاصة بي على @exploit-db:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576

CVE-2018-7690 مع لقطات شاشة رائعة هنا: https://medium.com/@alt3kx

تنزيل الأداة