Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SmartAsset-CORS-CVE-2020-26527 — CVE-2020-26527 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Damstra Smart Asset 2020.7 API में CORS मिसकॉन्फ़िगरेशन को प्रदर्शित करता है जो मनमाने ओरिजिन पर भरोसा करता है, जिससे क्रॉस-ओरिजिन डेटा एक्सेस संभव होता है। | Kitploit
उपकरण/GitHubGitHub/lukaszstu/smartasset-cors-cve-2020-26527
भेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनAPI सुरक्षा
GitHublukaszstu/smartasset-cors-cve-2020-26527

SmartAsset-CORS-CVE-2020-26527

CVE-2020-26527 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Damstra Smart Asset 2020.7 API में CORS मिसकॉन्फ़िगरेशन को प्रदर्शित करता है जो मनमाने ओरिजिन पर भरोसा करता है, जिससे क्रॉस-ओरिजिन डेटा एक्सेस संभव होता है।

रिपॉजिटरी देखें
65 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SmartAsset-CORS-CVE-2020-26527

CVE-2020-26527

Smart Asset - संस्करण 2020.7

Damstra Smart Asset 2020.7 के API/api/Version में एक समस्या पाई गई थी। क्रॉस-ऑरिजिन रिसोर्स शेयरिंग (CORS) मनमाने ऑरिजिन पर भरोसा करता है, जो 'Origin: example.com' हेडर को स्वीकार करता है और 200 OK और वाइल्डकार्ड 'Access-Control-Allow-Origin: *' हेडर के साथ प्रतिक्रिया देता है।

HTTP अनुरोध:

GET /API/api/Version HTTP/1.1 Origin: https://StudniarzLukasz.com <-------------------------------------- Cookie: _ga=GA1.3.1950130407.1600387365; _gid=GA1.3.1208628208.1600387365; _gat_gtag_UA_100469070_4=1; ajs_group_id=null; intercom-id-zk1ecu97=47f0bf3f-35aa-4f97-9239-456a2678da65; intercom-session-zk1ecu97=

HTTP प्रतिक्रिया:

HTTP/1.1 200 OK Access-Control-Allow-Origin: * <--------------------------------------- Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept, Authorization Strict-Transport-Security: max-age=31536000; includeSubDomains

{"Version":"2020.5 (Build 36 Revision 40954)","AssemblyVersion":"20.5.36.40954","BuildDate":"2020-07-27T13:21:18+10:00","CompanyName":"SmartAsset Software","LegalCopyright":"Copyright .. SmartAsset <>


[खोजकर्ता] Lukasz Studniarz

टूल डाउनलोड करें