Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46954 — Exploit de preuve de concept pour CVE-2023-46954, une vulnérabilité d'injection SQL à distance dans Relativity Server 2022 permettant l'exécution de code arbitraire via le paramètre Name. | Kitploit
Outils/GitHubGitHub/jakedmurphy1/cve-2023-46954
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubjakedmurphy1/cve-2023-46954

CVE-2023-46954

Exploit de preuve de concept pour CVE-2023-46954, une vulnérabilité d'injection SQL à distance dans Relativity Server 2022 permettant l'exécution de code arbitraire via le paramètre Name.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46954

Vulnérabilité d'injection SQL dans Relativity Server 2022 v.12.1.537.3 Patch 2 et versions antérieures permet à un attaquant distant d'exécuter du code arbitraire via le paramètre name.


[Type de vulnérabilité] Injection SQL


[Vendeur du produit] Relativity ODA LLC


[Base de code du produit affecté] Relativity Server 2022 v.12.1.537.3 Patch 2 et versions antérieures


[Composant affecté] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby


[Type d'attaque] À distance


[Impact Exécution de code] true


[Vecteurs d'attaque] Dans le paramètre JSON POST 'Name', la charge utile suivante renverra true et affichera une liste de noms et d'e-mails :

(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

Mais la charge utile suivante renverra false et affichera le message 'SQL Statement Failed' :

(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

Remarque : la comparaison True/False a lieu dans la clause CASE WHEN ().


[Référence] https://www.linkedin.com/in/jakedmurphy1/


[Le vendeur a-t-il confirmé ou reconnu la vulnérabilité ?] true


[Découvreur] Jake Murphy

Télécharger l’outil