Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-7691 — SSC REST API में Fortify Software Security Center (SSC) 17.10, 17.20 एवं 18.10 में Insecure Direct Object Reference (IDOR) कमजोरियाँ मौजूद हैं। | Kitploit
उपकरण/GitHubGitHub/alt3kx/cve-2018-7691
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubalt3kx/cve-2018-7691

CVE-2018-7691

SSC REST API में Fortify Software Security Center (SSC) 17.10, 17.20 एवं 18.10 में Insecure Direct Object Reference (IDOR) कमजोरियाँ मौजूद हैं।

रिपॉजिटरी देखें
17 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-7691

SSC REST API में Insecure Direct Object Reference (IDOR) कमजोरियाँ हैं, जो प्रमाणित उपयोगकर्ताओं को POST विधि के माध्यम से Local और LDAP उपयोगकर्ताओं के मनमाने विवरणों तक पहुँचने और GET विधि के माध्यम से अन्य उपयोगकर्ताओं के Fortify प्रोजेक्ट्स के मनमाने विवरणों तक पहुँचने की अनुमति देती हैं।

Exploit-DB प्रकाशन https://www.exploit-db.com/exploits/45990 पर

PacketStorm प्रकाशन https://packetstormsecurity.com/files/150771/Fortify-SSC-17.10-17.20-18.10-User-Detail-Insecure-Direct-Object-Reference.html पर

समयरेखा

================
2018-05-24: खोजा गया
2018-05-25: PRO वातावरण का पुनः परीक्षण
2018-05-31: विक्रेता को सूचना, दो समस्याएँ मिलीं
2018-05-31: विक्रेता से प्रतिक्रिया प्राप्त हुई
2018-06-01: आंतरिक संचार
2018-06-01: विक्रेता से प्रतिक्रिया, दो समस्याओं की पुष्टि हुई
2018-06-05: विक्रेता को सूचना, नई समस्या मिली
2018-06-06: विक्रेता से प्रतिक्रिया, High सबमिशन का मूल्यांकन
2018-06-08: विक्रेता से प्रतिक्रिया, High समस्या की पुष्टि हुई
2018-06-19: शोधकर्ता, अनुस्मारक भेजा गया
2018-06-22: विक्रेता से प्रतिक्रिया, आधिकारिक तरीके से संभाले गए CVEs का सारांश
2018-06-26: विक्रेता से प्रतिक्रिया, High समस्या के लिए आधिकारिक Hotfix परीक्षण के लिए उपलब्ध
2018-06-29: शोधकर्ता से प्रतिक्रिया
2018-07-02: शोधकर्ता से प्रतिक्रिया
2018-07-04: शोधकर्ता से प्रतिक्रिया, QA वातावरण पर Hotfix का परीक्षण किया गया
2018-07-05: विक्रेता से प्रतिक्रिया, अगस्त/सितंबर 2018 के लिए सुधार निर्धारित
2018-08-02: विक्रेता को अनुस्मारक, प्रतिक्रिया प्राप्त हुई ठीक!
2018-09-26: विक्रेता को अनुस्मारक, प्रतिक्रिया प्राप्त हुई ठीक!
2018-09-26: विक्रेता से सुधार प्राप्त हुए
2018-10-02: आंतरिक QA वातावरण विफल, शोधकर्ता का इकोसिस्टम पुनर्निर्माण
2018-10-11: आंतरिक QA वातावरण विफल, शोधकर्ता का इकोसिस्टम पुनर्निर्माण
2018-10-11: विक्रेता से प्रतिक्रिया, शोधकर्ता को तकनीकी विवरण प्रदान किए गए
2018-10-16: सुधार अब QA वातावरण पर परीक्षित किए गए
2018-11-08: विक्रेता से अनुस्मारक प्राप्त हुआ, शोधकर्ता द्वारा प्रतिक्रिया प्रदान की गई
2018-11-09: QA वातावरण पर सुधारों का पुनः परीक्षण
2018-11-15: QA वातावरण पर सुधारों का पुनः परीक्षण अब SSC 18.20 संस्करण तैनात होने के साथ
2018-11-21: शोधकर्ता से प्रतिक्रिया
2018-11-23: सुधार ठीक से काम कर रहे/शोधकर्ता द्वारा पुष्टि की गई
2018-11-23: विक्रेता से प्रतिक्रिया, CVE के प्रकटीकरण और ग्राहकों के लिए आधिकारिक सुधारों के अंतिम विवरण
2018-11-26: विक्रेता से प्रतिक्रिया, CVE और आधिकारिक सुधार प्रकट किए जाने के लिए
2018-11-26: CVE/सलाह प्रकाशित करने के लिए विक्रेता के साथ सहमति
2018-12-12: सार्वजनिक रिपोर्ट

माइक्रोफोकस (Fortify उत्पाद) पैच और क्रेडिट्स:

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

vendor_patch_and_credits_12 12 18

लेखक

Alex Hernandez उर्फ (@_alt3kx_)

मेरी वर्तमान एक्सप्लॉइट सूची @exploit-db पर:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576

CVE-2018-7691 आकर्षक स्क्रीनशॉट के साथ यहाँ: https://medium.com/@alt3kx

टूल डाउनलोड करें