CVE-2024-57698
Une faille dans modernwms v.1.0 permet à un attaquant de consulter le hash MD5 du mot de passe administrateur et d'autres attributs sans authentification,...
- Publié
- 29 avr. 2025
- Mise à jour
- 30 avr. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 32,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille dans modernwms v.1.0 permet à un attaquant de consulter le hash MD5 du mot de passe administrateur et d'autres attributs sans authentification, même après la configuration initiale et le changement de mot de passe. Cela est dû à une exposition excessive d'informations et à l'absence de contrôle d'accès adéquat sur le point de terminaison /user/list?culture=en-us.
Sources
1- xpl-ModernWMS-CVE-2024-57698Exploit
Il est possible de consulter le hash MD5 du mot de passe administrateur et d'autres attributs sans authentification, même après la configuration initiale et le changement de mot de passe. Cela est dû à une exposition excessive d'informations, à une absence de gestion de session et à un contrôle d'accès inadéquat sur le point de terminaison /user/list?culture=en-us.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.