Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-41507 — CVE-2023-41507 كلمة مرور مضمّنة في Super Store Finder v3.6 تسمح للمهاجمين بالوصول إلى لوحة الإدارة. | Kitploit
أدوات/GitHubGitHub/redblueteam/cve-2023-41507
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubredblueteam/cve-2023-41507

CVE-2023-41507

CVE-2023-41507 كلمة مرور مضمّنة في Super Store Finder v3.6 تسمح للمهاجمين بالوصول إلى لوحة الإدارة.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-41507

CVE-2023-41507 - تم اكتشاف أن Super Store Finder الإصدار 3.6 يحتوي على ثغرات متعددة في حقن SQL في مكوّن محدد المتاجر عبر المعاملات products و distance و lat و lng.

نوع الثغرة

حقن SQL

بائع المنتج

Super Store Finder

قاعدة كود المنتج المتأثر

Super Store Finder - الإصدار المتأثر 3.6 أو أقل. تم الإصلاح في الإصدار 3.7

ناقل CVSS v3.1 (النتيجة الأساسية)

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)

المكوّن المتأثر

نظام إدارة قواعد البيانات الخلفي المتأثر

نوع الهجوم

عن بُعد

تأثير الكشف عن المعلومات

true

نواقل الهجوم

المعلمات الأربع products و distance و lat و lng في طلب HTTP POST معرضة لحقن SQL، ولا يلزم أي تفاعل من المستخدم.

لقطة شاشة لمؤشر حقن SQL القائم على الأخطاء لقطة شاشة لمؤشر حقن SQL القائم على الأخطاء

لقطة شاشة لإثبات المفهوم لاستخراج جدول المستخدمين باستخدام SQLMap لقطة شاشة لإثبات المفهوم لاستخراج جدول المستخدمين باستخدام SQLMap

ملاحظات التصحيح

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/

تنزيل الأداة