Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48461 — Divulgation technique d'une vulnérabilité de cookie de session prévisible (CVE-2025-48461) dans le portail IoT Advantech WISE-4060, permettant un contournement d'authentification par force brute pour un accès admin. | Kitploit
Outils/GitHubGitHub/joelczk/cve-2025-48461
Sécurité IoTAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAuthentification
GitHubjoelczk/cve-2025-48461

CVE-2025-48461

Divulgation technique d'une vulnérabilité de cookie de session prévisible (CVE-2025-48461) dans le portail IoT Advantech WISE-4060, permettant un contournement d'authentification par force brute pour un accès admin.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-48461

Cookies de session prévisibles pouvant être soumis à une attaque par force brute pour obtenir un accès non autorisé au portail Advantech WISE

Résumé

Lors de l'examen du portail web Advantech WISE-4060, j'ai découvert que les cookies de session utilisés pour l'authentification au portail web suivent le modèle 60D01EXXXXX. Cela permet à tout attaquant non autorisé de générer toutes les permutations possibles des cookies de session et de mener une attaque par force brute contre le portail afin de trouver un cookie de session valide utilisé pour s'authentifier au portail web.

Cette vulnérabilité a été découverte lors du hackathon IoT/ OT SPIRICYBER-24 organisé par la CSA (Cybersecurity Agency of Singapore)

Impact

Tout utilisateur non autorisé peut s'authentifier en tant qu'administrateur et modifier les paramètres/le firmware de l'Advantech WISE-4060

Références

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/

https://www.cve.org/CVERecord?id=CVE-2025-48461

Chronologie

  • 2024-08-10 : Rapport soumis à l'équipe de triage du hackathon IoT SpiritCyber
  • 2024-08-20 : Rapport accepté par l'équipe de triage
  • 2025-06-17 : CSA SingCert attribue le CVE-2025-48461
  • 2025-06-24 : Divulgation publique
Télécharger l’outil