CVE-2022-37109
patrickfuller camp jusqu'au commit bbd53a256ed70e79bd8758080936afbf6d738767 inclus est vulnérable à un contrôle d'accès incorrect. L'accès au fichier...
- Publié
- 14 nov. 2022
- Mise à jour
- 1 mai 2025
- Attribution de CNA
- mitre
- Preuve observée
- 25 mars 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
patrickfuller camp jusqu'au commit bbd53a256ed70e79bd8758080936afbf6d738767 inclus est vulnérable à un contrôle d'accès incorrect. L'accès au fichier password.txt n'est pas correctement restreint, car il se trouve dans le répertoire racine servi par StaticFileHandler, et la règle de Tornado qui renvoie une erreur 403 lorsque l'on accède à password.txt peut être contournée. De plus, il n'est pas nécessaire de casser le hash du mot de passe pour s'authentifier auprès de l'application, car le hash du mot de passe est également utilisé comme secret de cookie ; un attaquant peut donc générer son propre cookie d'authentification.
Sources
1Elias Hohl · python · 25 mars 2023
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.