Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-14322 — Modificación de: PoC de CVE-2019-14322: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') | Kitploit
Herramientas/GitHubGitHub/sergiovks/cve-2019-14322
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsergiovks/cve-2019-14322

CVE-2019-14322

Modificación de: PoC de CVE-2019-14322: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-14322

Modificación del exploit de faisalfs10x: PoC de CVE-2019-14322: Limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal')

  • https://www.acunetix.com/vulnerabilities/web/odoo-lfi-cve-2019-14322/
  • https://nvd.nist.gov/vuln/detail/CVE-2019-14322

Descripción

  • Se encontró una vulnerabilidad en Pallets Werkzeug hasta la versión 0.15.4. Ha sido declarada como crítica. Esta vulnerabilidad afecta a la función SharedDataMiddleware del componente Windows. La manipulación con una entrada desconocida conduce a una vulnerabilidad de directory traversal. La definición CWE para esta vulnerabilidad es CWE-22

  • En Pallets Werkzeug anterior a 0.15.5, SharedDataMiddleware maneja incorrectamente los nombres de unidad (como C:) en rutas de Windows.

  • Limitación inadecuada de un nombre de ruta a un directorio restringido ('Path Traversal').

  • También afecta a "Odoo", un conjunto de software de gestión empresarial que utiliza Pallets Werkzeug como componente principal. Por lo tanto, Odoo es vulnerable a la inclusión local de archivos heredada de Werkzeug.

Uso

Este script lee algunos directorios de Windows como prueba de concepto.

python3 CVE-2019-14322.py -l list_target.txt

image

O utiliza una lista de palabras en lugar de los directorios predeterminados.

python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt

Publicado en:

  • https://github.com/faisalfs10x/CVE-2019-14322-scanner

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

Aviso legal:

El script es solo para análisis de seguridad e investigación, por lo tanto, no seré responsable si se utiliza para actividades ilícitas.

Descargar herramienta