Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-30655 — CVE-2026-30655 के लिए सुरक्षा सलाह: esiclivre (/reset/index.php) में अप्रमाणित SQL इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/brynax/cve-2026-30655
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षाडेटाबेस सुरक्षा
GitHubbrynax/cve-2026-30655

CVE-2026-30655

CVE-2026-30655 के लिए सुरक्षा सलाह: esiclivre (/reset/index.php) में अप्रमाणित SQL इंजेक्शन।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-30655 — esiclivre में SQL Injection (पासवर्ड रीसेट)

सारांश

esiclivre के पासवर्ड रीसेट एंडपॉइंट में एक SQL इंजेक्शन दोष मौजूद है। एक अप्रमाणित हमलावर cpfcnpj POST पैरामीटर के माध्यम से SQL इंजेक्ट कर सकता है, जिसके परिणामस्वरूप संवेदनशील जानकारी तक अनधिकृत पहुँच संभव है।

प्रभावित परियोजना

  • रिपॉजिटरी: https://github.com/esiclivre/esiclivre
  • प्रभावित संस्करण: v0.2.2 और उससे पहले के
  • प्रभावित कमिट: 0a72b4c9ab89244ec3bd3d7fa0b765850cc9afd7 तक और इसमें शामिल

तकनीकी विवरण

  • एंडपॉइंट: POST /reset/index.php
  • पैरामीटर: cpfcnpj
  • मूल कारण: Solicitante::resetaSenha() में उपयोगकर्ता इनपुट को पैरामीटराइज़ेशन के बिना SQL क्वेरी में संयोजित किया जाता है।

प्रभाव

  • संवेदनशील डेटाबेस जानकारी तक संभावित अनधिकृत पहुँच (सूचना प्रकटीकरण)।

शमन / सुधार

प्रकाशन के समय कोई अपस्ट्रीम सुधार उपलब्ध नहीं है। अनुशंसित उपाय:

  • डेटाबेस एक्सेस के लिए पैरामीटराइज़्ड क्वेरीज़ (प्रिपेयर्ड स्टेटमेंट्स) का उपयोग करें।
  • उपयोगकर्ता इनपुट को मान्य और स्वच्छ करें।
  • पैच लगने तक पासवर्ड रीसेट एंडपॉइंट तक पहुँच को अस्थायी रूप से प्रतिबंधित करने पर विचार करें।

समयरेखा

  • 2025-04-12: विक्रेता/अनुरक्षकों को सूचित किया गया
  • 2026-02-09: CVE अनुरोध प्रस्तुत किया गया
  • 2026-03-23: CVE-2026-30655 असाइन किया गया

श्रेय

Bryan Romero द्वारा खोजा गया (https://github.com/brynax)।

टूल डाउनलोड करें