Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-32648 — Stellt einen manuellen Patch für die Authentifizierungs-Bypass-Schwachstellen CVE-2021-32648 und CVE-2021-29487 in October CMS bereit, indem lose in strikte Vergleiche in User.php umgewandelt werden. | Kitploit
Tools/GitHubGitHub/daftspunk/cve-2021-32648
SchwachstellenanalyseCode-AnalyseWebsicherheitAuthentifizierung
GitHubdaftspunk/cve-2021-32648

CVE-2021-32648

Stellt einen manuellen Patch für die Authentifizierungs-Bypass-Schwachstellen CVE-2021-32648 und CVE-2021-29487 in October CMS bereit, indem lose in strikte Vergleiche in User.php umgewandelt werden.

Repository anzeigen
11vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-32648

Patchen Sie Ihren Code für October CMS Auth Bypass CVE-2021-32648

Anleitung

  1. Öffnen Sie die Datei vendor/october/rain/src/Auth/Models/User.php
  2. Führen Sie den Patch aus, der in diesen Diff-Notizen beschrieben ist
  3. Speichern Sie die Datei

Übersicht

Sie konvertieren einen losen Vergleich in einen strikten Vergleich, indem Sie zwei (2) Gleichheitszeichen == durch drei (3) Gleichheitszeichen === ersetzen. Dies blockiert den Angriffsvektor, wie in CVE-2021-32648 und auch in CVE-2021-29487 beschrieben.

Dieses Problem wurde in October CMS Build 472 (v1.0.472+) und v1.1.5+ behoben. Dieses Problem betrifft v2.0.0+ nicht.

Tool herunterladen