Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41290 — FlatPress CMS v1.3.1 1.3 wurde entdeckt, unsichere Methoden zur > Speicherung von Authentifizierungsdaten zu verwenden. | Kitploit
Tools/GitHubGitHub/paragbagul111/cve-2024-41290
PasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitAuthentifizierung
GitHubparagbagul111/cve-2024-41290

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 wurde entdeckt, unsichere Methoden zur > Speicherung von Authentifizierungsdaten zu verwenden.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 wurde festgestellt, dass es unsichere Methoden zur Speicherung von Authentifizierungsdaten verwendet.

Zusätzliche Informationen:

FlatPress CMS Version 1.3.1 speichert authentifizierungsbezogene Daten, einschließlich Benutzernamen und gehashter Passwörter, unsicher direkt in clientseitigen Cookies. Diese Praxis setzt sensible Informationen einem potenziellen unbefugten Zugriff und einer Manipulation durch Angreifer aus.

Anbieter des Produkts:

Unsicherer Speicher von Authentifizierungsdaten in Cookies

Betroffene Produktcodebasis:

FlatPress CMS Version 1.3.1 - 1.3

Betroffene Komponente:

Cookie

Auswirkung:

Benutzernamen und gehashte Passwörter werden in clientseitigen Cookies offengelegt, die von unbefugten Parteien eingesehen oder geändert werden können.

Wenn ein Angreifer Zugriff auf diese Cookies erhält, kann er möglicherweise Benutzer imitieren oder gehashte Passwörter offline entschlüsseln

Entdecker:

Parag Bagul

Tool herunterladen