Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-45966 — CVE-2023-45966 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Remark42 कमेंट सिस्टम में /api/v1/comment पर क्राफ्टेड JSON के माध्यम से ब्लाइंड SSRF, जो आंतरिक नेटवर्क की रिकॉनिसेंस को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/jet-pentest/cve-2023-45966
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjet-pentest/cve-2023-45966

CVE-2023-45966

CVE-2023-45966 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Remark42 कमेंट सिस्टम में /api/v1/comment पर क्राफ्टेड JSON के माध्यम से ब्लाइंड SSRF, जो आंतरिक नेटवर्क की रिकॉनिसेंस को सक्षम बनाता है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45966

umputun/remark42 <= 1.12.1 में ब्लाइंड SSRF [सुझाया गया विवरण] umputun/remark42 <= 1.12.1 में एक समस्या पाई गई। /api/v1/comment?site=<SITE_ID> पर POST अनुरोध में दुर्भावनापूर्ण JSON title फ़ील्ड की अनुपस्थिति और टिप्पणी निर्माण अनुरोध में url फ़ील्ड के अपर्याप्त फ़िल्टरिंग के कारण ब्लाइंड SSRF की ओर ले जाता है।

[अतिरिक्त जानकारी] कमिट में सुधार: efceed6

[भेद्यता प्रकार अन्य] CWE-918: सर्वर-साइड रिक्वेस्ट फॉरजरी

[उत्पाद का विक्रेता] https://github.com/umputun

[प्रभावित उत्पाद कोड बेस] प्रभावित संस्करण: umputun/remark42 <= 1.12.1

[प्रभावित घटक] /api/v1/comment

[हमले का प्रकार] दूरस्थ

[प्रभाव कोड निष्पादन] false

[प्रभाव सेवा अस्वीकार] false

[प्रभाव विशेषाधिकार वृद्धि] false

[प्रभाव सूचना प्रकटीकरण] true

[हमले के वेक्टर] एक हमलावर जो क्राफ्टेड JSON भेजने में सक्षम है

[खोजकर्ता] Dmitry Kuramin (Jet Infosystems, jet.su)

[संदर्भ] https://jet.su/vuln

टूल डाउनलोड करें