Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-12596 — Ektron Content Management System (CMS) 9.20 SP2, réactivation à distance des utilisateurs (CVE-2018–12596) | Kitploit
Outils/GitHubGitHub/alt3kx/cve-2018-12596
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubalt3kx/cve-2018-12596

CVE-2018-12596

Ektron Content Management System (CMS) 9.20 SP2, réactivation à distance des utilisateurs (CVE-2018–12596)

Voir le dépôt
1il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-12596

Ektron CMS 9.20 SP2 permet aux attaquants distants d'appeler des pages aspx via la page « activateuser.aspx », même si une page se trouve sous le chemin /WorkArea/, qui est interdit (normalement disponible exclusivement pour les administrateurs locaux).

Publication Exploit-DB sur https://www.exploit-db.com/exploits/45577/
Publication PacketStorm sur https://packetstormsecurity.com/files/149734/Ektron-CMS-9.20-SP2-Improper-Access-Restrictions.html

Chronologie

================
2018–06–08 : Découvert
2018–06–11 : Nouveau test environnement de staging
2018–06–12 : Retest environnement live
2018–06–19 : Communication interne
2018–06–21 : Notification au fournisseur
2018–06–21 : Retour du fournisseur
2018–06–29 : Retour du fournisseur : le produit sera patché
2018–06–29 : Correctif disponible
2018–06–29 : Accords avec le fournisseur pour publier le CVE/Avis
2018–07–30 : Communication interne
2018–09–15 : Correctifs testés en environnement LAB
2018–10–08 : Rapport public

Correctif et crédits Episerver (produit Ektron 9.20 SP2) :

https://support.episerver.com/hc/en-us/articles/115002828112-9-2-SP2-Site-Update

correctif_fournisseur_29_juin_18

Auteur

Alex Hernandez alias (@_alt3kx_)
Ma liste actuelle d'exploits sur exploit-db : https://www.exploit-db.com/author/?a=1074
CVE-2018-12596 avec des captures sexy ici : https://medium.com/@alt3kx

Télécharger l’outil