Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-45966 — SSRF ciego en umputun/remark42 <= 1.12.1 | Kitploit
Herramientas/GitHubGitHub/jet-pentest/cve-2023-45966
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubjet-pentest/cve-2023-45966

CVE-2023-45966

SSRF ciego en umputun/remark42 <= 1.12.1

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-45966

SSRF ciego en umputun/remark42 <= 1.12.1 [Descripción sugerida] Se encontró un problema en umputun/remark42 <= 1.12.1. Un JSON malicioso en una solicitud POST a /api/v1/comment?site=<SITE_ID> conduce a un SSRF ciego debido a la falta del campo title y al filtrado insuficiente del campo url en la solicitud de creación de comentario.

[Información adicional] Corregido en el commit: efceed6

[Tipo de vulnerabilidad: Otro] CWE-918: Server Side Request Forgery

[Proveedor del producto] https://github.com/umputun

[Código base del producto afectado] Versión afectada: umputun/remark42 <= 1.12.1

[Componente afectado] /api/v1/comment

[Tipo de ataque] Remoto

[Impacto: Ejecución de código] falso

[Impacto: Denegación de servicio] falso

[Impacto: Escalada de privilegios] falso

[Impacto: Divulgación de información] verdadero

[Vectores de ataque] Un atacante capaz de enviar JSON manipulado

[Descubridor] Dmitry Kuramin (Jet Infosystems, jet.su)

[Referencia] https://jet.su/vuln

Descargar herramienta