Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22296 — Alle Details zu CVE-2022-22296 | Kitploit
Tools/GitHubGitHub/vlakhani28/cve-2022-22296
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubvlakhani28/cve-2022-22296

CVE-2022-22296

Alle Details zu CVE-2022-22296

Repository anzeigen
32vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22296

Alle Details zu CVE-2022-22296

Software: Hospital's Patient Records Management System 1.0

Software-Link: https://www.sourcecodester.com/php/15116/hospitals-patient-records-management-system-php-free-source-code.html

Schwachstellentyp: Unsichere Berechtigungen - IDOR

Betroffene Komponente: id-Parameter in der Funktion „Benutzer ändern"

Auswirkung der Privilegienausweitung: true

Angriffsart: Remote

Anbieter des Produkts: Sourcecodester

Beschreibung:


Unsichere direkte Objektreferenzen (IDOR) sind eine Art von Zugriffskontrollschwachstelle, die entsteht, wenn eine Anwendung vom Benutzer bereitgestellte Eingaben verwendet, um direkt auf Objekte zuzugreifen. Die Schwachstelle besteht in der Website 1.0 von Sourcecodester Hospital's Patient Records Management System über den id-Parameter im manage_user-Endpunkt. Ändern Sie einfach den Wert, und die Daten anderer Benutzer können angezeigt werden. Die URL würde wie folgt aussehen: http://localhost/hprms/admin/?page=user/manage_user&id=3, wobei der Parameter „id" angreifbar ist

Auswirkung: Diese Schwachstelle ermöglicht es einem Angreifer, Informationen zu bearbeiten, die ihm nicht gehören, und sie aus dem Benutzerkonto zu entfernen.

Tool herunterladen