Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-40297 — Stakater Forecastle => v1.0.144 permet une traversée de répertoire dans le composant site Web. | Kitploit
Outils/GitHubGitHub/sahar042/cve-2023-40297
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubsahar042/cve-2023-40297

CVE-2023-40297

Stakater Forecastle => v1.0.144 permet une traversée de répertoire dans le composant site Web.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-40297

Stakater Forecastle => v1.0.144 allows directory traversal in the website component

[Type de vulnérabilité] Traversée de répertoire

[Fournisseur du produit] Stakater

[Code base du produit affecté] Forecastle => v1.0.144

[Composant affecté] Composant(s) affecté(s) : URL - https://www.example.com/%5C../etc/passwd

[Type d'attaque] Locale

[Impact Élévation de privilèges] true

[Impact Divulgation d'informations] true

[Vecteurs d'attaque]

Vecteur(s) d'attaque : https://<domain/ip>/%5C../etc/passwd

Un attaquant peut exploiter la vulnérabilité de traversée de répertoire en manipulant l'URL pour sortir du répertoire web prévu. En ajoutant "%5C../etc/passwd" à l'URL, un utilisateur non autorisé peut accéder au fichier système sensible "/etc/passwd" contenant les informations des comptes utilisateurs. Cela permet à l'attaquant d'obtenir des informations privilégiées sur les utilisateurs du système, ce qui peut faciliter d'autres attaques.

POC:
image

[Référence]

  • https://github.com/stakater/Forecastle/releases
  • https://nvd.nist.gov/vuln/detail/CVE-2023-40297
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-40297

[Découvreur] Sahar Shlichove

Télécharger l’outil