Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/alt3kx/cve-2018-7691
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIجمع المعلوماتاختبار الاختراق
GitHubalt3kx/cve-2018-7691

CVE-2018-7691

يحتوي SSC REST API على ثغرات Insecure Direct Object Reference (IDOR) في Fortify Software Security Center (SSC) 17.10, 17.20 & 18.10

عرض المستودع
1منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-7691

يحتوي SSC REST API على ثغرات مرجع الكائن المباشر غير الآمن (IDOR) التي تسمح للمستخدمين المصادق عليهم بالوصول إلى تفاصيل عشوائية للمستخدمين المحليين وLDAP عبر طريقة POST، وإلى تفاصيل عشوائية لمشاريع Fortify الخاصة بمستخدمين آخرين عبر طريقة GET.

نشر Exploit-DB على https://www.exploit-db.com/exploits/45990

نشر PacketStorm على https://packetstormsecurity.com/files/150771/Fortify-SSC-17.10-17.20-18.10-User-Detail-Insecure-Direct-Object-Reference.html

الجدول الزمني

================
2018-05-24: اكتشاف
2018-05-25: إعادة اختبار بيئة الإنتاج
2018-05-31: إشعار البائع، تم العثور على مشكلتين
2018-05-31: استلام رد البائع
2018-06-01: اتصال داخلي
2018-06-01: رد البائع، تم تأكيد المشكلتين
2018-06-05: إشعار البائع، تم العثور على مشكلة جديدة
2018-06-06: رد البائع، تقييم الإرسال العالي
2018-06-08: رد البائع، تم تأكيد المشكلة العالية
2018-06-19: باحث، تم إرسال تذكير
2018-06-22: رد البائع، ملخص CVEs تم التعامل معها بطريقة رسمية
2018-06-26: رد البائع، تصحيح ساخن رسمي للمشكلة العالية متاح للاختبار
2018-06-29: رد الباحث
2018-07-02: رد الباحث
2018-07-04: رد الباحث، اختبار التصحيح الساخن على بيئة ضمان الجودة
2018-07-05: رد البائع، الإصلاحات مجدولة أغسطس/سبتمبر 2018
2018-08-02: تذكير للبائع، رد تم استلامه بنجاح!
2018-09-26: تذكير للبائع، رد تم استلامه بنجاح!
2018-09-26: استلام الإصلاحات من البائع
2018-10-02: فشلت بيئة ضمان الجودة الداخلية، إعادة بناء النظام البيئي للباحث
2018-10-11: فشلت بيئة ضمان الجودة الداخلية، إعادة بناء النظام البيئي للباحث
2018-10-11: رد من البائع، تفاصيل تقنية مقدمة للباحث
2018-10-16: اختبار الإصلاحات على بيئة ضمان الجودة الآن
2018-11-08: استلام تذكير من البائع، رد قدمه الباحث
2018-11-09: إعادة اختبار الإصلاحات على بيئة ضمان الجودة
2018-11-15: إعادة اختبار الإصلاحات على بيئة ضمان الجودة الآن مع نشر إصدار SSC 18.20
2018-11-21: رد الباحث
2018-11-23: عمل الإصلاحات بشكل جيد/تأكيدها من قبل الباحث
2018-11-23: رد البائع، تفاصيل نهائية للإفصاح عن CVE والإصلاحات الرسمية المتاحة للعملاء
2018-11-26: رد البائع، CVE والإصلاحات الرسمية سيتم الإفصاح عنها
2018-11-26: اتفاقيات مع البائع لنشر CVE/الإعلان
2018-12-12: تقرير عام

التصحيح والإشادات من Microfocus (منتج Fortify):

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

vendor_patch_and_credits_12 12 18

المؤلف

Alex Hernandez المعروف أيضًا باسم (@_alt3kx_)

قائمة ثغراتي الحالية على exploit-db:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576

CVE-2018-7691 مع لقطات شاشة جذابة هنا: https://medium.com/@alt3kx

تنزيل الأداة