Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42850 — Silverpeas v6.4.2 और उससे निचले संस्करणों में एक समस्या पासवर्ड जटिलता आवश्यकताओं को बायपास करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/njmbb8/cve-2024-42850
पासवर्ड हमलेभेद्यता विश्लेषणवेब एप्लिकेशन शोषणप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubnjmbb8/cve-2024-42850

CVE-2024-42850

Silverpeas v6.4.2 और उससे निचले संस्करणों में एक समस्या पासवर्ड जटिलता आवश्यकताओं को बायपास करने की अनुमति देती है।

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-42850

Silverpeas v6.4.2 और इससे निचले संस्करणों में पासवर्ड बदलने के कार्य में एक समस्या है जो पासवर्ड जटिलता आवश्यकताओं को दरकिनार करने की अनुमति देती है।

विवरण

एकल वर्ण पासवर्ड के साथ लॉग इन करना

अपना पासवर्ड बदलते समय, नए पासवर्ड को सबमिट करने पर, पासवर्ड पहले एक POST अनुरोध में एक एंडपॉइंट पर भेजा जाता है जो यह सुनिश्चित करने के लिए जाँच करता है कि पासवर्ड जटिलता आवश्यकताओं का अनुपालन करता है।

अनुरूपता जाँचने का अनुरोध

Silverpeas द्वारा यह पुष्टि करने के बाद कि पासवर्ड आवश्यकताओं को पूरा करता है, एक अलग POST अनुरोध किया जाता है जो बिना किसी जाँच के खाते को पासवर्ड से अपडेट करता है, जिससे एकल वर्ण पासवर्ड सेट करने की संभावना उत्पन्न होती है।

खाता अपडेट करने का अनुरोध

खाता अपडेट की पुष्टि

टूल डाउनलोड करें