Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-66802 — Sourcecodester Covid-19 Contact Tracing System 1.0 est vulnérable à une RCE | Kitploit
Outils/GitHubGitHub/mtgsjr/cve-2025-66802
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmtgsjr/cve-2025-66802

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 est vulnérable à une RCE

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-66802

Sourcecodester Covid-19 Système de traçage des contacts 1.0 – Téléchargement de fichier sans restriction conduisant à une exécution de code à distance

Description

Sourcecodester Covid-19 Système de traçage des contacts version 1.0 contient une vulnérabilité classée comme Téléchargement sans restriction de fichier de type dangereux (CWE-434). L'application ne parvient pas à valider correctement les types de fichiers téléchargés dans une fonctionnalité de téléchargement de fichiers, permettant à des attaquants distants de télécharger des fichiers arbitraires qui peuvent être exécutés par le serveur. L'exploitation réussie de cette vulnérabilité peut entraîner une exécution de code à distance avec les privilèges du processus du serveur Web. La vulnérabilité peut être exploitée à distance et peut avoir un impact sur la confidentialité, l'intégrité et la disponibilité du système concerné.

Produit concerné

  • Application : Sourcecodester Covid-19 Système de traçage des contacts
  • Version : 1.0
  • Vendeur : https://www.sourcecodester.com

Détails de la vulnérabilité

  • Type de vulnérabilité : Téléchargement sans restriction de fichier de type dangereux
  • CWE : CWE-434
  • Vecteur d'attaque : Réseau
  • Complexité de l'attaque : Faible
  • Privilèges requis : Aucun
  • Interaction utilisateur : Aucune La vulnérabilité existe en raison d'une validation insuffisante côté serveur des fichiers téléchargés, permettant aux attaquants de télécharger des fichiers avec des extensions exécutables.

Impact

Un attaquant exploitant cette vulnérabilité peut être en mesure d'exécuter du code arbitraire sur le serveur cible. Selon la configuration du serveur, cela pourrait entraîner une compromission complète du système, un accès non autorisé aux données sensibles, une modification du comportement de l'application ou une interruption du service.

CVSS

  • CVSS v3.1 Base Score : 9.8 (Critical)
  • Vector : AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Conditions d'exploitation

L'exploitation nécessite l'accès à la fonctionnalité de téléchargement de fichiers concernée et la capacité de télécharger des fichiers sans validation adéquate côté serveur du type, de l'extension ou du contenu du fichier. Aucun code d'exploitation public n'est fourni dans le cadre de cette divulgation.

Atténuation

Il est recommandé aux utilisateurs concernés de :

  • Mettre en œuvre une validation stricte côté serveur des fichiers téléchargés
  • Restreindre les extensions de fichiers et les types MIME autorisés
  • Stocker les fichiers téléchargés en dehors de la racine Web
  • Désactiver les autorisations d'exécution sur les répertoires de téléchargement
  • Appliquer les correctifs ou mises à jour du fournisseur s'ils sont disponibles

Crédits

  • Marcos Tulio
  • GitHub : https://github.com/mtgsjr

Remerciements à :

  • Paulo Gualter
  • GitHub : https://github.com/paulogualter
  • LinkedIn : https://www.linkedin.com/in/paulogualter
Télécharger l’outil