Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-14322 — Modification de : PoC de CVE-2019-14322 : Limitation incorrecte d'un nom de chemin à un répertoire restreint ('Traversée de chemin') | Kitploit
Outils/GitHubGitHub/sergiovks/cve-2019-14322
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubsergiovks/cve-2019-14322

CVE-2019-14322

Modification de : PoC de CVE-2019-14322 : Limitation incorrecte d'un nom de chemin à un répertoire restreint ('Traversée de chemin')

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-14322

Modification de l'exploit de faisalfs10x : Preuve de concept de CVE-2019-14322 : Limitation incorrecte d'un nom de chemin vers un répertoire restreint ('Path Traversal')

  • https://www.acunetix.com/vulnerabilities/web/odoo-lfi-cve-2019-14322/
  • https://nvd.nist.gov/vuln/detail/CVE-2019-14322

Description

  • Une vulnérabilité a été trouvée dans Pallets Werkzeug jusqu'à la version 0.15.4. Elle a été déclarée critique. Cette vulnérabilité affecte la fonction SharedDataMiddleware du composant Windows. La manipulation avec une entrée inconnue conduit à une vulnérabilité de traversée de répertoire. La définition CWE pour cette vulnérabilité est CWE-22

  • Dans Pallets Werkzeug avant 0.15.5, SharedDataMiddleware gère mal les noms de lecteurs (tels que C:) dans les chemins Windows.

  • Limitation incorrecte d'un nom de chemin vers un répertoire restreint ('Path Traversal').

  • Cela affecte également "Odoo", une suite de logiciels de gestion d'entreprise, qui utilise Pallets Werkzeug comme composant principal. Par conséquent, Odoo est vulnérable à une vulnérabilité d'inclusion de fichier locale héritée de Werkzeug.

Usage

Ce script lit quelques répertoires Windows comme preuve de concept.

python3 CVE-2019-14322.py -l list_target.txt

image

Ou utilise une wordlist au lieu des répertoires par défaut.

python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt

Publié dans :

  • https://github.com/faisalfs10x/CVE-2019-14322-scanner

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

Avertissement :

Ce script est destiné uniquement à l'analyse de sécurité et à la recherche, par conséquent, je ne serai pas tenu responsable s'il est utilisé pour des activités illicites.

Télécharger l’outil