Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-22828 — La vulnérabilité Apache CloudStack permet un accès non autorisé aux annotations sur certaines ressources. | Kitploit
Outils/GitHubGitHub/stolichnayer/cve-2025-22828
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité CloudMauvaise Configuration
GitHubstolichnayer/cve-2025-22828

CVE-2025-22828

La vulnérabilité Apache CloudStack permet un accès non autorisé aux annotations sur certaines ressources.

Voir le dépôt
42il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-22828

📜 Description

Apache CloudStack 4.16.0 et versions ultérieures présentent un problème de contrôle d'accès défaillant qui permet à des utilisateurs connaissant les UUID de ressources de lire ou d'ajouter des commentaires (annotations) sur des ressources auxquelles ils ne sont pas autorisés à accéder. Les UUID peuvent être exposés dans diverses parties de l'application, par exemple lorsqu'un utilisateur a initialement accès à une ressource mais la perd ensuite en raison de restrictions administratives.

🔍 Détails de la vulnérabilité

  • Type : Contrôle d'accès défaillant
  • Impact : Accès non autorisé aux annotations et potentiellement à des données sensibles
  • Versions concernées : 4.16.0 et ultérieures
  • CWE : Exposition d'informations sensibles à un acteur non autorisé (CWE-200)

🎬 Vidéos de démonstration

Accès non autorisé aux annotations (commande listAnnotations)

Ajout non autorisé d'annotations (commande addAnnotations)

🧑‍💻 Découverte

La vulnérabilité CVE-2025-22828 a été découverte par Alex Perrakis (Stolichnayer).

🔗 Références

  • CVE-2025-22828 sur le blog Apache CloudStack
  • CVE-2025-22828 sur le programme CVE
  • CVE-2025-22828 sur NIST
Télécharger l’outil