Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-32648 — يوفر تصحيحًا يدويًا لثغرات تجاوز المصادقة في October CMS CVE-2021-32648 وCVE-2021-29487 من خلال تحويل المقارنات غير الصارمة إلى مقارنات صارمة في ملف User.php. | Kitploit
أدوات/GitHubGitHub/daftspunk/cve-2021-32648
تحليل الثغرات الأمنيةتحليل الكودأمن الويبالمصادقة
GitHubdaftspunk/cve-2021-32648

CVE-2021-32648

يوفر تصحيحًا يدويًا لثغرات تجاوز المصادقة في October CMS CVE-2021-32648 وCVE-2021-29487 من خلال تحويل المقارنات غير الصارمة إلى مقارنات صارمة في ملف User.php.

عرض المستودع
115منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-32648

قم بتصحيح الكود الخاص بك لثغرة تجاوز المصادقة في October CMS CVE-2021-32648

التعليمات

  1. افتح الملف vendor/october/rain/src/Auth/Models/User.php
  2. قم بتطبيق التصحيح الموجود في ملاحظات الفروقات هذه
  3. احفظ الملف

نظرة عامة

أنت تقوم بتحويل مقارنة غير صارمة إلى مقارنة صارمة عن طريق استبدال علامتي المساواة == بثلاث علامات مساواة ===. هذا يمنع ناقل الهجوم كما هو موصوف في CVE-2021-32648 وأيضاً CVE-2021-29487.

تم إصلاح هذه المشكلة في October CMS Build 472 (v1.0.472+) و v1.1.5+. هذه المشكلة لا تؤثر على v2.0.0+.

تنزيل الأداة