Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-52289 — Preuve de concept pour CVE-2025-52289 : une vulnérabilité de contrôle d'accès défaillant dans MagnusBilling permettant une élévation de privilèges non authentifiée, du statut d'utilisateur en attente à celui d'utilisateur actif. | Kitploit
Outils/GitHubGitHub/madhav-bhardwaj/cve-2025-52289
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmadhav-bhardwaj/cve-2025-52289

CVE-2025-52289

Preuve de concept pour CVE-2025-52289 : une vulnérabilité de contrôle d'accès défaillant dans MagnusBilling permettant une élévation de privilèges non authentifiée, du statut d'utilisateur en attente à celui d'utilisateur actif.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 1 anPas encore vérifié

CVE-2025-52289: Contrôle d'accès cassé dans MagnusBilling < v7.8.5.3

Description

Une vulnérabilité de contrôle d'accès cassé existe dans les versions de MagnusBilling antérieures à v7.8.5.3. Les utilisateurs nouvellement enregistrés peuvent élever leur statut de compte de pending à active sans l'approbation d'un administrateur en modifiant un paramètre de requête. Cela permet un accès non autorisé à des fonctionnalités du système destinées uniquement aux utilisateurs vérifiés.

Impact

  • Sévérité : Élevée
  • Type de vulnérabilité : Élévation de privilèges / Contrôle d'accès cassé
  • Identifiant CVE : CVE-2025-52289

Correctif

Le problème a été corrigé dans la version v7.8.5.3.

  • 🔗 Commit du correctif du fournisseur

Crédits

Découvert par Madhav Bhardwaj

Télécharger l’outil