Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-14322-scanner — PoC de CVE-2019-14322 : Limitation incorrecte d'un chemin d'accès à un répertoire restreint ('Path Traversal') | Kitploit
Outils/GitHubGitHub/faisalfs10x/cve-2019-14322-scanner
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubfaisalfs10x/cve-2019-14322-scanner

CVE-2019-14322-scanner

PoC de CVE-2019-14322 : Limitation incorrecte d'un chemin d'accès à un répertoire restreint ('Path Traversal')

Voir le dépôt
11il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14322-scanner

  • Une vulnérabilité a été découverte dans Pallets Werkzeug jusqu'à la version 0.15.4. Elle a été déclarée critique. Cette vulnérabilité affecte la fonction SharedDataMiddleware du composant Windows. La manipulation avec une entrée inconnue conduit à une vulnérabilité de traversée de répertoire. La définition CWE pour cette vulnérabilité est CWE-22.
  • Dans Pallets Werkzeug avant la version 0.15.5, SharedDataMiddleware gère mal les noms de lecteurs (tels que C:) dans les chemins Windows.
  • Limitation incorrecte d'un nom de chemin à un répertoire restreint (« Path Traversal »).

Utilisation :

  • Ce script lit c:/windows/win.ini à titre de preuve de concept.
  • python3 CVE-2019-14322-scanner.py -l list_target.txt

Publié sur :

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

Avertissement :

  • Ce script est destiné uniquement à l'analyse de sécurité et à la recherche ; je ne saurais être tenu responsable s'il est utilisé pour des activités illicites.
Télécharger l’outil