Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46954 — Proof-of-Concept-Exploit für CVE-2023-46954, eine entfernte SQL-Injection-Sicherheitslücke in Relativity Server 2022, die über den Name-Parameter beliebige Codeausführung ermöglicht. | Kitploit
Tools/GitHubGitHub/jakedmurphy1/cve-2023-46954
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubjakedmurphy1/cve-2023-46954

CVE-2023-46954

Proof-of-Concept-Exploit für CVE-2023-46954, eine entfernte SQL-Injection-Sicherheitslücke in Relativity Server 2022, die über den Name-Parameter beliebige Codeausführung ermöglicht.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46954

SQL Injection-Schwachstelle in Relativity Server 2022 v.12.1.537.3 Patch 2 und früher erlaubt einem entfernten Angreifer, beliebigen Code über den name-Parameter auszuführen.


[Schwachstellentyp] SQL Injection


[Hersteller des Produkts] Relativity ODA LLC


[Betroffene Produktcodebasis] Relativity Server 2022 v.12.1.537.3 Patch 2 und früher


[Betroffene Komponente] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby


[Angriffstyp] Remote


[Auswirkung: Codeausführung] true


[Angriffsvektoren] Innerhalb des JSON-POST-Parameters 'Name' gibt die folgende Nutzlast 'true' zurück und zeigt eine Liste von Namen und E-Mails an:

(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

Die folgende Nutzlast gibt jedoch 'false' zurück und zeigt die Meldung 'SQL Statement Failed' an:

(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

Hinweis: Der True/False-Vergleich findet innerhalb der CASE-WHEN ()-Klausel statt.


[Referenz] https://www.linkedin.com/in/jakedmurphy1/


[Hat der Hersteller die Schwachstelle bestätigt oder anerkannt?] true


[Entdecker] Jake Murphy

Tool herunterladen