Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jsherp-user-info-idor — VulDB avis : jshERP authentifié /user/info IDOR et rejeu de digest de mot de passe après CVE-2025-60800 | Kitploit
Outils/GitHubGitHub/bob-wentao/jsherp-user-info-idor
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubbob-wentao/jsherp-user-info-idor

jsherp-user-info-idor

VulDB avis : jshERP authentifié /user/info IDOR et rejeu de digest de mot de passe après CVE-2025-60800

Voir le dépôt
il y a 8h 15mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

jshERP /user/info IDOR — Paquet de soumission VulDB

Ce dépôt contient un avis autonome de style VulDB pour une référence directe à un objet non sécurisée et authentifiée dans jshERP.

  • Produit : jshERP
  • Commit testé : ad6cf886dd4e0676723060a25d361c703dc56bc0 (3.6-SNAPSHOT, HEAD de master sur GitHub au 2026-09-04)
  • Avis : VULDB_REPORT.md
  • PoC local : poc.sh

Ceci n'est pas un doublon de CVE-2025-60800. Cette CVE couvre l'accès non authentifié par traversée de chemin à /user/info. Ce rapport couvre la défaillance restante d'autorisation au niveau de l'objet, après que ce filtre a été corrigé.

Notes de soumission VulDB

Utilisez VULDB_REPORT.md comme corps de soumission. Lors du dépôt :

  1. Type de vulnérabilité : Référence directe à un objet non sécurisée
  2. CWE : CWE-639, CWE-522
  3. CVSS 3.1 : AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (8.8)
  4. Enregistrement associé : CVE-2025-60800 — correctif incomplet / IDOR résiduel
  5. Ne décrivez pas cela comme un accès non authentifié

Les modifications propres au laboratoire (indicateur captcha, un digest cible non par défaut et allowPublicKeyRetrieval=true) sont documentées dans le rapport et ne font pas partie du chemin source vulnérable.

Télécharger l’outil