Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50477 — Stacks Mobile App Builder <= 5.2.3 - खाता अधिग्रहण के माध्यम से प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-50477
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-50477

CVE-2024-50477

Stacks Mobile App Builder <= 5.2.3 - खाता अधिग्रहण के माध्यम से प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50477

Stacks Mobile App Builder <= 5.2.3 - खाता अधिग्रहण द्वारा प्रमाणीकरण दरकिनार

विवरण:

Stacks Mobile App Builder – वर्डप्रेस के लिए सबसे शक्तिशाली मोबाइल एप्लिकेशन ड्रैग एंड ड्रॉप बिल्डर प्लगइन, संस्करण 5.2.3 तक (और इसमें शामिल) सभी संस्करणों में प्रमाणीकरण दरकिनार की कमजोरी से ग्रस्त है। यह इस तथ्य के कारण है कि प्लगइन receive_request_checkout() फ़ंक्शन के माध्यम से उपयोगकर्ता को प्रमाणित करने से पहले उपयोगकर्ता की पहचान को ठीक से सत्यापित नहीं करता है। इससे अनप्रमाणित हमलावरों के लिए किसी भी उपयोगकर्ता (उपयोगकर्ता आईडी के आधार पर) के रूप में लॉग इन करना संभव हो जाता है।

root@kitploit:~
Published: 2024-10-25 00:00:00
CVE: CVE-2024-50477
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: stacks-mobile-app-builder

POC

root@kitploit:~
http://kubernetes.docker.internal/?mobile_co=1&uid=1
टूल डाउनलोड करें