Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HotelDruid-CVE-2021-42948 — Analizza CVE-2021-42948, una vulnerabilità di esposizione del token di sessione in HotelDruid, dimostrando come i parametri GET divulghino gli ID di sessione e consentano il dirottamento della sessione. | Kitploit
Strumenti/GitHubGitHub/dhammon/hoteldruid-cve-2021-42948
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubdhammon/hoteldruid-cve-2021-42948

HotelDruid-CVE-2021-42948

Analizza CVE-2021-42948, una vulnerabilità di esposizione del token di sessione in HotelDruid, dimostrando come i parametri GET divulghino gli ID di sessione e consentano il dirottamento della sessione.

Vedi Repository
4 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-42948

È stato scoperto che HotelDruid Hotel Management Software v3.0.3 e versioni precedenti esponeva i token di sessione in più collegamenti tramite parametri GET, consentendo agli aggressori di accedere agli ID di sessione degli utenti.

Il token di sessione utilizzato per accedere alle pagine autenticate dell'applicazione viene trasmesso utilizzando metodi GET generati dal file head.php. Il file head.php crea la barra dei menu dell'applicazione per navigare tra le varie funzioni dell'applicazione. Ogni collegamento nella barra dei menu espone il token di sessione come valore del parametro id_sessione.

Il token di sessione in chiaro viene esposto nelle richieste GET che possono essere intercettate dagli aggressori tramite proxy, attacchi man-in-the-middle o simili e utilizzato per dirottare le sessioni degli utenti dell'applicazione.

Rimedio

Il fornitore ha deciso di non rilasciare una patch per correggere questa vulnerabilità.

Riferimento Prodotto

https://www.hoteldruid.com/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42948

Scarica lo strumento