Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jsherp-user-info-idor — VulDB सलाह: jshERP प्रमाणित /user/info IDOR और CVE-2025-60800 के बाद पासवर्ड-डाइजेस्ट रीप्ले | Kitploit
उपकरण/GitHubGitHub/bob-wentao/jsherp-user-info-idor
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbob-wentao/jsherp-user-info-idor

jsherp-user-info-idor

VulDB सलाह: jshERP प्रमाणित /user/info IDOR और CVE-2025-60800 के बाद पासवर्ड-डाइजेस्ट रीप्ले

रिपॉजिटरी देखें
8घं 15मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

jshERP /user/info IDOR — VulDB सबमिशन पैकेज

इस रिपॉजिटरी में jshERP में एक प्रमाणित अप्रत्यक्ष वस्तु संदर्भ (insecure direct object reference) के लिए एक स्टैंडअलोन VulDB-शैली सलाहकार (advisory) शामिल है।

  • उत्पाद: jshERP
  • परीक्षण किया गया कमिट: ad6cf886dd4e0676723060a25d361c703dc56bc0 (3.6-SNAPSHOT, GitHub master HEAD 2026-09-04 को)
  • सलाहकार: VULDB_REPORT.md
  • स्थानीय PoC: poc.sh

यह CVE-2025-60800 का डुप्लिकेट नहीं है। वह CVE /user/info तक अप्रमाणित पाथ-ट्रैवर्सल पहुंच को कवर करता है। यह रिपोर्ट उस फ़िल्टर के पैच होने के बाद शेष प्रमाणित ऑब्जेक्ट-स्तरीय प्राधिकरण विफलता को कवर करती है।

VulDB सबमिशन नोट्स

सबमिशन बॉडी के रूप में का उपयोग करें। दाखिल करते समय:

VULDB_REPORT.md
  1. भेद्यता प्रकार: अप्रत्यक्ष वस्तु संदर्भ (Insecure Direct Object Reference)
  2. CWE: CWE-639, CWE-522
  3. CVSS 3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (8.8)
  4. संबंधित रिकॉर्ड: CVE-2025-60800 — अपूर्ण फिक्स / अवशिष्ट IDOR
  5. इसे अप्रमाणित पहुंच के रूप में वर्णित न करें

केवल-प्रयोगशाला परिवर्तन (कैप्चा फ्लैग, एक गैर-डिफ़ॉल्ट लक्ष्य डाइजेस्ट, और allowPublicKeyRetrieval=true) रिपोर्ट में प्रलेखित हैं और भेद्य स्रोत पथ का हिस्सा नहीं हैं।

टूल डाउनलोड करें