Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jsherp-user-info-idor — VulDB advisory: jshERP autenticato /user/info IDOR e replay del digest della password dopo CVE-2025-60800 | Kitploit
Strumenti/GitHubGitHub/bob-wentao/jsherp-user-info-idor
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubbob-wentao/jsherp-user-info-idor

jsherp-user-info-idor

VulDB advisory: jshERP autenticato /user/info IDOR e replay del digest della password dopo CVE-2025-60800

Vedi Repository
8h 15m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

jshERP /user/info IDOR — Pacchetto di invio per VulDB

Questo repository contiene un advisory autonomo in stile VulDB per un riferimento diretto insicuro a oggetti (IDOR) autenticato in jshERP.

  • Prodotto: jshERP
  • Commit testato: ad6cf886dd4e0676723060a25d361c703dc56bc0 (3.6-SNAPSHOT, HEAD del ramo master su GitHub al 2026-09-04)
  • Advisory: VULDB_REPORT.md
  • PoC locale: poc.sh

Questo non è un duplicato di CVE-2025-60800. Tale CVE riguarda l'accesso non autenticato a /user/info tramite path traversal. Questo report riguarda la restante falla di autorizzazione a livello di oggetto, autenticata, che persiste dopo l'applicazione della patch a quel filtro.

Note per l'invio a VulDB

Utilizzare VULDB_REPORT.md come corpo dell'invio. Durante la compilazione:

  1. Tipo di vulnerabilità: Insecure Direct Object Reference (Riferimento diretto insicuro a oggetti)
  2. CWE: CWE-639, CWE-522
  3. CVSS 3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (8.8)
  4. Record correlato: CVE-2025-60800 — correzione incompleta / IDOR residuo
  5. Non descrivere questo come accesso non autenticato

Le modifiche limitate al laboratorio (flag del captcha, un digest di destinazione non predefinito e allowPublicKeyRetrieval=true) sono documentate nel report e non fanno parte del percorso sorgente vulnerabile.

Scarica lo strumento