Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Leantime-POC — CVE-2024-27474, CVE-2024-27476, CVE-2024-27477 | Kitploit
Outils/GitHubGitHub/dead1nfluence/leantime-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebHameçonnageSécurité Web
GitHubdead1nfluence/leantime-poc

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Leantime-POC

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Description

Les vulnérabilités suivantes ont été identifiées dans la version 3.0.6 de Leantime, un système de gestion de projet axé sur les objectifs.

CVE-2024-27474

Une vulnérabilité de type cross-site request forgery (CSRF) qui, lorsqu'elle est déclenchée, créerait et élèverait les privilèges d'un compte au rôle d'administrateur.

CVE-2024-27476

Une vulnérabilité d'injection HTML qui permet à un attaquant d'injecter du code HTML malveillant, via l'attribut href ou les balises d'ancrage, dans l'application. Dans ma preuve de concept (POC), j'ai utilisé cela pour rediriger la "victime", autrement dit moi-même, vers une page de connexion contrôlée par l'attaquant où ses identifiants pourraient être dérobés.

CVE-2024-27477

Une vulnérabilité de cross-site scripting (XSS) qui, lorsqu'elle est déclenchée, envoie une requête à un serveur distant, effectuant une attaque de type server-side request forgery. Cela pourrait être utilisé pour voler les cookies de tout utilisateur peu méfiant qui visite la page sur laquelle elle est stockée.

Télécharger l’outil