Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43893 — Proof-of-concept exploit per CVE-2026-43893, che dimostra la vulnerabilità e fornisce dettagli sullo sfruttamento. | Kitploit
Strumenti/GitHubGitHub/dobby153/cve-2026-43893
Analisi delle VulnerabilitàExploit
GitHubdobby153/cve-2026-43893

CVE-2026-43893

Proof-of-concept exploit per CVE-2026-43893, che dimostra la vulnerabilità e fornisce dettagli sullo sfruttamento.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

exiftool-vendored.js — Avviso di sicurezza

Riepilogo

Una vulnerabilità di Path Traversal è stata identificata in exiftool-vendored.js, una libreria Node.js che fornisce una versione vendored di ExifTool. Un utente malintenzionato potrebbe sfruttare questa vulnerabilità per leggere file arbitrari dal filesystem del sistema host manipolando i percorsi dei file passati alla libreria.

Dettagli

La vulnerabilità risiede nel modo in cui la libreria gestisce i percorsi dei file forniti dall'utente. A causa di una sanificazione insufficiente dei percorsi, un utente malintenzionato potrebbe utilizzare sequenze di traversal come ../ per accedere a file al di fuori della directory prevista. Ciò potrebbe portare alla divulgazione non autorizzata di informazioni sensibili.

Impatto

  • Divulgazione di informazioni: Un utente malintenzionato potrebbe leggere file arbitrari dal sistema host, inclusi file di configurazione, chiavi private e altri dati sensibili.
  • Compromissione del sistema: In scenari specifici, l'accesso a file sensibili potrebbe essere sfruttato per ulteriori attacchi.

Versione interessata

Tutte le versioni di exiftool-vendored.js precedenti alla correzione sono vulnerabili.

Mitigazione

Aggiornare exiftool-vendored.js all'ultima versione che include la correzione per questa vulnerabilità. Si consiglia inoltre di convalidare e sanificare tutti i percorsi dei file forniti dall'utente prima di passarli alla libreria.

Riferimenti

  • Advisory GitHub
  • CVE-2024-XXXXX (se applicabile)

Crediti

Questa vulnerabilità è stata segnalata da un ricercatore di sicurezza esterno. Ringraziamo la community per il supporto continuo nel migliorare la sicurezza di questo progetto.

Scarica lo strumento