Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22964 — Proof-of-concept Exploit für CVE-2025-22964, eine zeitbasierte Blind-SQL-Injection-Schwachstelle in DDSN Interactive cm3 Acora CMS 10.1.1, die unbefugten Datenbankzugriff und Datenmanipulation ermöglicht. | Kitploit
Tools/GitHubGitHub/padayali-jd/cve-2025-22964
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsDatenbanksicherheit
GitHubpadayali-jd/cve-2025-22964

CVE-2025-22964

Proof-of-concept Exploit für CVE-2025-22964, eine zeitbasierte Blind-SQL-Injection-Schwachstelle in DDSN Interactive cm3 Acora CMS 10.1.1, die unbefugten Datenbankzugriff und Datenmanipulation ermöglicht.

Repository anzeigen
12vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-22964: Zeitbasierte blinde SQL-Injection in DDSN Interactive cm3 Acora CMS Version 10.1.1

DDSN Interactive cm3 Acora CMS Version 10.1.1 weist eine zeitbasierte blinde SQL-Injection-Schwachstelle auf, die durch unzureichende Eingabesanitisierung und -validierung im Parameter "table" verursacht wird. Dieser Fehler ermöglicht es Angreifern, bösartige SQL-Abfragen einzuschleusen, indem sie direkt vom Benutzer bereitgestellte Eingaben ohne ordnungsgemäßes Escaping oder Validierung in Datenbankabfragen einbinden. Die Ausnutzung dieses Problems ermöglicht unbefugten Zugriff, Manipulation von Daten oder Offenlegung sensibler Informationen, was erhebliche Risiken für die Integrität und Vertraulichkeit der Anwendung darstellt.

Betroffene Version: Acora CMS v10.1.1

Entdeckt von Joby Y Daniel von Crowe India, Dezember 2024.

Tool herunterladen