Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45966 — ثغرة Blind SSRF في umputun/remark42 <= 1.12.1 | Kitploit
أدوات/GitHubGitHub/jet-pentest/cve-2023-45966
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubjet-pentest/cve-2023-45966

CVE-2023-45966

ثغرة Blind SSRF في umputun/remark42 <= 1.12.1

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45966

SSRF أعمى في umputun/remark42 <= 1.12.1 [الوصف المقترح] تم العثور على مشكلة في umputun/remark42 <= 1.12.1. يؤدي JSON الضار في طلب POST إلى /api/v1/comment?site=<SITE_ID> إلى SSRF أعمى بسبب عدم وجود حقل title وعدم كفاية تصفية حقل url في طلب إنشاء التعليق.

[معلومات إضافية] الإصلاح في الالتزام: efceed6

[نوع الثغرة الأخرى] CWE-918: تزوير الطلب من جانب الخادم

[بائع المنتج] https://github.com/umputun

[قاعدة كود المنتج المتأثر] الإصدار المتأثر: umputun/remark42 <= 1.12.1

[المكون المتأثر] /api/v1/comment

[نوع الهجوم] عن بُعد

[تأثير تنفيذ التعليمات البرمجية] خطأ

[تأثير رفض الخدمة] خطأ

[تأثير تصعيد الامتيازات] خطأ

[تأثير كشف المعلومات] صحيح

[نواقل الهجوم] مهاجم قادر على إرسال JSON مخصص

[المكتشف] Dmitry Kuramin (Jet Infosystems, jet.su)

[مرجع] https://jet.su/vuln

تنزيل الأداة