Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jsherp-user-info-idor — VulDB-Hinweis: jshERP authentifizierter /user/info IDOR und Passwort-Digest-Replay nach CVE-2025-60800 | Kitploit
Tools/GitHubGitHub/bob-wentao/jsherp-user-info-idor
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubbob-wentao/jsherp-user-info-idor

jsherp-user-info-idor

VulDB-Hinweis: jshERP authentifizierter /user/info IDOR und Passwort-Digest-Replay nach CVE-2025-60800

Repository anzeigen
vor 8h 15mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

jshERP /user/info IDOR — VulDB-Einreichungspaket

Dieses Repository enthält einen eigenständigen VulDB-ähnlichen Advisory für eine authentifizierte Insecure Direct Object Reference in jshERP.

  • Produkt: jshERP
  • Getesteter Commit: ad6cf886dd4e0676723060a25d361c703dc56bc0 (3.6-SNAPSHOT, GitHub master HEAD vom 2026-09-04)
  • Advisory: VULDB_REPORT.md
  • Lokaler PoC: poc.sh

Dies ist kein Duplikat von CVE-2025-60800. Diese CVE deckt den nicht authentifizierten Path-Traversal-Zugriff auf /user/info ab. Dieser Bericht behandelt den verbleibenden, authentifizierten Fehler bei der Autorisierung auf Objektebene, nachdem dieser Filter gepatcht wurde.

Hinweise zur VulDB-Einreichung

Verwenden Sie VULDB_REPORT.md als Einreichungstext. Beachten Sie beim Einreichen:

  1. Schwachstellentyp: Insecure Direct Object Reference
  2. CWE: CWE-639, CWE-522
  3. CVSS 3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (8.8)
  4. Verwandter Eintrag: CVE-2025-60800 — unvollständiger Fix / verbleibende IDOR
  5. Beschreiben Sie dies nicht als nicht authentifizierten Zugriff

Nur im Labor vorgenommene Änderungen (Captcha-Flag, ein nicht standardmäßiger Ziel-Digest und allowPublicKeyRetrieval=true) sind im Bericht dokumentiert und sind nicht Teil des angreifbaren Quellpfads.

Tool herunterladen