Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-39024-5-POC — POC para CVE-2023-39024 y CVE-2023-39025 (Harman Media Suite) | Kitploit
Herramientas/GitHubGitHub/benthecyberone/cve-2023-39024-5-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbenthecyberone/cve-2023-39024-5-poc

CVE-2023-39024-5-POC

POC para CVE-2023-39024 y CVE-2023-39025 (Harman Media Suite)

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC de CVE-2023-39024 y CVE-2023-39025

POC para CVE-2023-39024 y CVE-2023-39025 (Harman Media Suite)

Resumen

Aplicación afectada: Harman Media Suite

Versiones afectadas: 4.2.0 y anteriores

Descripción: Harman Media Suite (versiones 4.2.0 e inferiores) es vulnerable a Server Side Request Forgery (SSRF) [CVE-2023-39025] y posible divulgación de archivos locales (LFD) [CVE-2023-39024]. Esto permite que un usuario no autenticado pueda potencialmente descargar adjuntos y grabaciones almacenadas en la aplicación Media Suite si el acceso anónimo al Portal de Usuario está habilitado.

Requisitos: La opción "Deshabilitar permiso de visualización del Portal de Usuario para usuario anónimo" debe estar deshabilitada. Activada por defecto, esta configuración permite la visualización anónima del portal de usuario, lo que a su vez permite la extracción de contenido descargable si está deshabilitada.

Remediación: Actualice a Harmon Media Suite V4.2.2 o superior y habilite "Deshabilitar permiso de visualización del Portal de Usuario para usuario anónimo" dentro de Configuración > Ajustes del Portal en el panel de administración.

Divulgación pública: https://mediasuite.harman.com/channel-store

Descargar herramienta