Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-66837 — Technische Dokumentation und Proof-of-Concept für CVE-2025-66837, eine authentifizierte Remote-Datei-Upload-Sicherheitslücke in ARIS, die eine beliebige Codeausführung mittels präparierter PDF-Dateien ermöglicht. | Kitploit
Tools/GitHubGitHub/saykino/cve-2025-66837
SchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-AnalysePenetrationstests
GitHubsaykino/cve-2025-66837

CVE-2025-66837

Technische Dokumentation und Proof-of-Concept für CVE-2025-66837, eine authentifizierte Remote-Datei-Upload-Sicherheitslücke in ARIS, die eine beliebige Codeausführung mittels präparierter PDF-Dateien ermöglicht.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-66837 Schädlicher Datei-Upload

Beschreibung

Eine Datei-Upload-Sicherheitslücke in ARIS ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie eine manipulierte PDF-Datei/Malware hochladen


CVSS-Score: 6.8 (Mittel)


Angriffstyp

  • Remote (authentifiziert)

Betroffene Versionen

  • Versionen vor <= 10.0.23.0.3587512

Anbieter des Produkts

  • software ag

Betroffene Produktcodebasis

  • ARIS

Betroffene Komponente

  • File Upload API.

Gegenmaßnahmen

  • Validierung des Inhalts der hochgeladenen Datei.

Sicherheitslücken-Details

  • Ein Benutzer lädt eine vom Angreifer hochgeladene PDF-Datei/Malware herunter, und der schädliche Code wird nach dem Öffnen der Datei ausgeführt.

Behobene Versionen

  • Versionen nach > 10.0.23.0.3587512

Entdeckt von:

  • Yazan Abu-Nadi
Tool herunterladen