Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-14322-scanner — PoC de CVE-2019-14322: Limitación incorrecta de un nombre de ruta a un directorio restringido ('Path Traversal') | Kitploit
Herramientas/GitHubGitHub/faisalfs10x/cve-2019-14322-scanner
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubfaisalfs10x/cve-2019-14322-scanner

CVE-2019-14322-scanner

PoC de CVE-2019-14322: Limitación incorrecta de un nombre de ruta a un directorio restringido ('Path Traversal')

Ver Repositorio
11hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-14322-scanner

  • Se encontró una vulnerabilidad en Pallets Werkzeug hasta la versión 0.15.4. Ha sido declarada como crítica. Esta vulnerabilidad afecta a la función SharedDataMiddleware del componente Windows. La manipulación con una entrada desconocida conduce a una vulnerabilidad de recorrido de directorios. La definición CWE para la vulnerabilidad es CWE-22
  • En Pallets Werkzeug anterior a la versión 0.15.5, SharedDataMiddleware maneja incorrectamente los nombres de unidad (como C:) en las rutas de Windows.
  • Limitación inadecuada de una ruta a un directorio restringido ('Path Traversal')

Uso:

  • Este script lee c:/windows/win.ini como prueba de concepto
  • python3 CVE-2019-14322-scanner.py -l list_target.txt

Publicado en:

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

Aviso legal:

  • El script es solo para análisis de seguridad e investigación, por lo que no me hago responsable si se utiliza para actividades ilícitas.
Descargar herramienta