Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/madhav-bhardwaj/cve-2025-52289
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmadhav-bhardwaj/cve-2025-52289

CVE-2025-52289

Proof-of-Concept für CVE-2025-52289: eine Schwachstelle in der Zugriffskontrolle in MagnusBilling, die eine nicht authentifizierte Rechteausweitung vom Status „ausstehend“ zu „aktiv“ ermöglicht.

Repository anzeigen
116vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-52289: Fehlerhafte Zugriffskontrolle in MagnusBilling < v7.8.5.3

Beschreibung

In MagnusBilling-Versionen vor v7.8.5.3 besteht eine fehlerhafte Zugriffskontrolle (Broken Access Control). Neu registrierte Benutzer können ihren Kontostatus ohne Administratorfreigabe von pending auf active ändern, indem sie einen Anfrageparameter modifizieren. Dies ermöglicht unbefugten Zugriff auf Systemfunktionen, die nur für verifizierte Benutzer vorgesehen sind.

Auswirkungen

  • Schweregrad: Hoch
  • Verwundbarkeitstyp: Privilegieneskalation / Fehlerhafte Zugriffskontrolle
  • CVE-ID: CVE-2025-52289

Patch

Das Problem wurde in Version v7.8.5.3 behoben.

  • 🔗 Vendor-Patch-Commit

Danksagungen

Entdeckt von Madhav Bhardwaj

Tool herunterladen