Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29597 — Demonstriert eine Schwachstelle in der Zugriffskontrolle in DDSN Interactive cm3 Acora CMS 10.7.1, die es Benutzern mit Editor-Rechten ermöglicht, vertrauliche Konfigurationsdateien über Force Browsing und Parameter-Manipulation abzurufen. | Kitploit
Tools/GitHubGitHub/padayali-jd/cve-2026-29597
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubpadayali-jd/cve-2026-29597

CVE-2026-29597

Demonstriert eine Schwachstelle in der Zugriffskontrolle in DDSN Interactive cm3 Acora CMS 10.7.1, die es Benutzern mit Editor-Rechten ermöglicht, vertrauliche Konfigurationsdateien über Force Browsing und Parameter-Manipulation abzurufen.

Repository anzeigen
13vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29597: Unsachgemäße Zugriffskontrolle

DDSN Interactive cm3 Acora CMS Version 10.7.1 enthält eine Schwachstelle in der Zugriffskontrolle. Ein Benutzer mit Editor-Berechtigungen kann auf sensible Konfigurationsdateien zugreifen, indem er den Endpunkt „/Admin/file_manager/file_details.asp“ per Force Browsing aufruft und den Parameter „file“ manipuliert. Durch das Referenzieren bestimmter Dateien (z. B. cm3.xml) kann der Angreifer Anmeldedaten des Systemadministrators, SMTP-Einstellungen, Datenbank-Anmeldedaten und andere vertrauliche Informationen abrufen. Die Offenlegung dieser Informationen kann zu vollständigem administrativem Zugriff auf das CMS, unbefugtem Zugriff auf E-Mail-Dienste, Kompromittierung von Backend-Datenbanken, lateraler Bewegung innerhalb des Netzwerks und langfristiger Persistenz durch einen Angreifer führen. Diese Umgehung der Zugriffskontrolle stellt ein kritisches Risiko für die Übernahme von Konten, die Eskalation von Berechtigungen und die systemische Kompromittierung der betroffenen Anwendung und ihrer zugehörigen Infrastruktur dar.

Endpunkt: file_details.asp, Parameter: file, Repository: cmfr_system

Entdeckt von Joby Y Daniel von Crowe India.

Tool herunterladen