Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41290 — FlatPress CMS v1.3.1 1.3 को असुरक्षित तरीकों का उपयोग करके > प्रमाणीकरण डेटा संग्रहीत करने के लिए पाया गया। | Kitploit
उपकरण/GitHubGitHub/paragbagul111/cve-2024-41290
पासवर्ड हमलेभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षाप्रमाणीकरण
GitHubparagbagul111/cve-2024-41290

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 को असुरक्षित तरीकों का उपयोग करके > प्रमाणीकरण डेटा संग्रहीत करने के लिए पाया गया।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 को प्रमाणीकरण डेटा संग्रहीत करने के लिए असुरक्षित तरीकों का उपयोग करते पाया गया

Additional Information:

FlatPress CMS संस्करण 1.3.1 प्रमाणीकरण-संबंधित डेटा, जिसमें उपयोगकर्ता नाम और हैश किए गए पासवर्ड शामिल हैं, को सीधे क्लाइंट-साइड कुकीज़ में असुरक्षित रूप से संग्रहीत करता है। यह अभ्यास संवेदनशील जानकारी को अनधिकृत पहुँच और हेरफेर के लिए उजागर करता है।

Vendor of Product:

कुकीज़ में प्रमाणीकरण डेटा का असुरक्षित भंडारण

Affected Product Code Base:

FlatPress CMS संस्करण 1.3.1 - 1.3

Affected Component:

कुकी

Impact:

उपयोगकर्ता नाम और हैश किए गए पासवर्ड क्लाइंट-साइड कुकीज़ में उजागर होते हैं, जिन्हें अनधिकृत पक्षों द्वारा एक्सेस या संशोधित किया जा सकता है।

यदि कोई हमलावर इन कुकीज़ तक पहुँच प्राप्त कर लेता है, तो वह संभावित रूप से उपयोगकर्ताओं का रूप धारण कर सकता है या हैश किए गए पासवर्ड को ऑफलाइन डिक्रिप्ट कर सकता है

Discoverer:

Parag Bagul

टूल डाउनलोड करें