Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-39024-5-POC — POC per CVE-2023-39024 e CVE-2023-39025 (Harman Media Suite) | Kitploit
Strumenti/GitHubGitHub/benthecyberone/cve-2023-39024-5-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubbenthecyberone/cve-2023-39024-5-poc

CVE-2023-39024-5-POC

POC per CVE-2023-39024 e CVE-2023-39025 (Harman Media Suite)

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-39024 e CVE-2023-39025 POC

POC per CVE-2023-39024 e CVE-2023-39025 (Harman Media Suite)

Panoramica

Applicazione affetta: Harman Media Suite

Versioni affette: 4.2.0 e precedenti

Descrizione: Harman Media Suite (versioni 4.2.0 e inferiori) è vulnerabile a Server Side Request Forgery (SSRF) [CVE-2023-39025] e possibile divulgazione di file locali (LFD) [CVE-2023-39024]. Ciò consente a un utente non autenticato di scaricare potenzialmente allegati e registrazioni memorizzati all'interno dell'applicazione Media Suite se l'accesso anonimo al Portale Utente è abilitato.

Requisiti: L'impostazione "Disabilita il permesso di visualizzazione del Portale Utente per l'utente anonimo" deve essere disabilitata. Abilitata per impostazione predefinita, questa impostazione consente la visualizzazione anonima del portale utente che a sua volta consente lo scraping di contenuti scaricabili se disabilitata.

Rimedio: Aggiornare a Harmon Media Suite V4.2.2 o superiore e abilitare "Disabilita il permesso di visualizzazione del Portale Utente per l'utente anonimo" all'interno di Configurazione > Impostazioni del Portale nel pannello di amministrazione.

Divulgazione pubblica: https://mediasuite.harman.com/channel-store

Scarica lo strumento