Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-66956 — El control de acceso inseguro en los componentes de Plan de Contacto, Correo Electrónico, SMS y Fax en Asseco SEE Live 2.0 permite a atacantes remotos acceder y ejecutar archivos adjuntos a través de una URL computable. | Kitploit
Herramientas/GitHubGitHub/thewoodenbench/cve-2025-66956
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad Web
GitHubthewoodenbench/cve-2025-66956

CVE-2025-66956

El control de acceso inseguro en los componentes de Plan de Contacto, Correo Electrónico, SMS y Fax en Asseco SEE Live 2.0 permite a atacantes remotos acceder y ejecutar archivos adjuntos a través de una URL computable.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 7 mesesAún no revisado

CVE-2025-66956

Control de Acceso Inseguro en los componentes de Contact Plan, E-Mail, SMS y Fax en Asseco SEE Live 2.0 permite a atacantes remotos acceder y ejecutar archivos adjuntos mediante una URL calculable.

Vectores CVSS

  • CVSS 3.1: 9.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • CVSS 4.0: 10.0, CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Vector de ataque

  1. Enviar un archivo como adjunto. Este archivo puede enviarse desde la aplicación como adjunto o se puede recibir un correo electrónico que se mostrará en la aplicación. La aplicación descarga automáticamente los archivos adjuntos al servidor.
  2. Calcular el hash MD5 del archivo.
  3. Acceder al archivo en la siguiente URL https://x/live20files/emailFiles/private/(fecha_en_formato_YYYY-MM-DD)/(hash_MD5_del_archivo).(extensión_del_archivo)

Ejemplo de URL: https://example.com/live20files/emailFiles/private/2025-11-20/1f5534acb23426d83b5f7d2fd12c1b0d.php

Descargar herramienta