Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41290 — FlatPress CMS v1.3.1 1.3 a été découvert pour utiliser des méthodes non sécurisées afin de > stocker les données d'authentification | Kitploit
Outils/GitHubGitHub/paragbagul111/cve-2024-41290
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebAuthentification
GitHubparagbagul111/cve-2024-41290

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 a été découvert pour utiliser des méthodes non sécurisées afin de > stocker les données d'authentification

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 a été découvert comme utilisant des méthodes non sécurisées pour stocker les données d'authentification

Informations complémentaires :

FlatPress CMS version 1.3.1 stocke de manière non sécurisée les données liées à l'authentification, y compris les noms d'utilisateur et les mots de passe hachés, directement dans les cookies côté client. Cette pratique expose des informations sensibles à un accès non autorisé et à une manipulation potentiels par des attaquants.

Vendeur du produit :

Stockage non sécurisé des données d'authentification dans les cookies

Base de code du produit affecté :

FlatPress CMS version 1.3.1 - 1.3

Composant affecté :

Cookie

Impact :

Les noms d'utilisateur et les mots de passe hachés sont exposés dans les cookies côté client, qui peuvent être consultés ou modifiés par des parties non autorisées.

Si un attaquant accède à ces cookies, il peut potentiellement usurper l'identité des utilisateurs ou déchiffrer les mots de passe hachés hors ligne

Découvreur :

Parag Bagul

Télécharger l’outil