Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27580 — Exploit for CVE-2025-27580: A predictable token vulnerability in NIH BRICS through 14.0.0-67 allows unauthenticated users with a Common Access Card (CAC) to escalate privileges and compromise any account, including administrators. | Kitploit
Tools/GitHubGitHub/truststacksecurity/cve-2025-27580
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubtruststacksecurity/cve-2025-27580

CVE-2025-27580

Exploit for CVE-2025-27580: A predictable token vulnerability in NIH BRICS through 14.0.0-67 allows unauthenticated users with a Common Access Card (CAC) to escalate privileges and compromise any account, including administrators.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2025-27580: Nicht authentifizierte Kontenübernahme in NIH BRICS

NIH BRICS (auch bekannt als Biomedical Research Informatics Computing System) in Version 14.0.0-67 und älter generiert vorhersagbare Token (die von Benutzername, Zeit und der festen Zeichenkette 7Dl9#dj- abhängen) und ermöglicht so nicht authentifizierten Benutzern mit einer Common Access Card (CAC), ihre Berechtigungen zu erweitern und jedes Konto zu kompromittieren, einschließlich Administratorkonten.

Ein ausführlicher Bericht wurde veröffentlicht: https://bugculture.io/CVE-2025-27580/

Entdeckt von Chandler Rose (Gründer/Sicherheitsberater), Februar 2025.

Referenzen:

  • https://www.cve.org/CVERecord?id=CVE-2025-27580
Tool herunterladen