Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SmartAsset-CORS-CVE-2020-26527 — Proof-of-concept für CVE-2020-26527: demonstriert eine CORS-Fehlkonfiguration in der Damstra Smart Asset 2020.7 API, die beliebigen Ursprüngen vertraut und damit Cross-Origin-Datenzugriff ermöglicht. | Kitploit
Tools/GitHubGitHub/lukaszstu/smartasset-cors-cve-2020-26527
SchwachstellenanalyseWebsicherheitPenetrationstestsFehlkonfigurationAPI-Sicherheit
GitHublukaszstu/smartasset-cors-cve-2020-26527

SmartAsset-CORS-CVE-2020-26527

Proof-of-concept für CVE-2020-26527: demonstriert eine CORS-Fehlkonfiguration in der Damstra Smart Asset 2020.7 API, die beliebigen Ursprüngen vertraut und damit Cross-Origin-Datenzugriff ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 JahrenNoch nicht geprüft

SmartAsset-CORS-CVE-2020-26527

CVE-2020-26527

Smart Asset - Version 2020.7

Ein Problem wurde in API/api/Version in Damstra Smart Asset 2020.7 entdeckt. Cross-Origin Resource Sharing vertraut beliebigen Ursprüngen, indem es den beliebigen 'Origin: example.com'-Header akzeptiert und mit 200 OK und einem Wildcard-Header 'Access-Control-Allow-Origin: *' antwortet.

HTTP-Anfrage:

GET /API/api/Version HTTP/1.1 Origin: https://StudniarzLukasz.com <-------------------------------------- Cookie: _ga=GA1.3.1950130407.1600387365; _gid=GA1.3.1208628208.1600387365; _gat_gtag_UA_100469070_4=1; ajs_group_id=null; intercom-id-zk1ecu97=47f0bf3f-35aa-4f97-9239-456a2678da65; intercom-session-zk1ecu97=

HTTP-Antwort:

HTTP/1.1 200 OK Access-Control-Allow-Origin: * <--------------------------------------- Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept, Authorization Strict-Transport-Security: max-age=31536000; includeSubDomains

{"Version":"2020.5 (Build 36 Revision 40954)","AssemblyVersion":"20.5.36.40954","BuildDate":"2020-07-27T13:21:18+10:00","CompanyName":"SmartAsset Software","LegalCopyright":"Copyright .. SmartAsset <>


[Entdecker] Lukasz Studniarz

Tool herunterladen