Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-31445-Unprivileged-Information-Disclosure — Il repository contiene la descrizione per CVE-2023-31445 | Kitploit
Strumenti/GitHubGitHub/dodge-mptc/cve-2023-31445-unprivileged-information-disclosure
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingIngegneria SocialeArchived
GitHubdodge-mptc/cve-2023-31445-unprivileged-information-disclosure

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-31445-Unprivileged-Information-Disclosure

Il repository contiene la descrizione per CVE-2023-31445

Vedi Repository
11183 anni faNon ancora revisionato

CVE-2023-31445-Divulgazione di informazioni non privilegiate

Il repository contiene la descrizione per CVE-2023-31445 scoperta dal Dodge Industrial Team per la piattaforma Dodge OPTIFY.


CVE ID: CVE-2023-31445
Fornitore: Cassia Networks
Prodotto: Access Controller
Versione: Cassia-AC-2.1.1.2203171453


Vulnerabilità: Divulgazione di informazioni non privilegiate
Interessati: log, dati utente
Descrizione: Gli utenti con sola lettura hanno la capacità di enumerare tutti gli altri utenti e divulgare informazioni come indirizzi email, numeri di telefono e privilegi di tutti gli altri utenti. Ciò può portare a ulteriori passaggi come campagne email mirate e attacchi di ingegneria sociale.
Stato: Confermato dal fornitore, Risolto
Versione corretta: Cassia-AC-2.1.1.2207292123


Dettagli

L'account amministratore ha privilegi per vedere i dati di tutti gli utenti registrati in Access Controller, ad esempio:

L'utente con sola lettura può vedere solo se stesso:

Modifica Account richiama /admin/(userId)/edit, dove Id è l'UserId:

Non esiste una validazione tra i permessi e l'userId effettivo che l'utente con sola lettura utilizza nella richiesta.
Ciò consente all'utente con sola lettura di enumerare tutti gli altri utenti senza accesso amministrativo. Questo è considerato una divulgazione di informazioni non privilegiate.
Può essere ottenuto tramite brute force.
Inoltre, l'Id può essere facilmente indovinato poiché è in formato UNIX time della data esatta di creazione dell'utente - ciò che può essere ottenuto dai log, anch'essi visibili all'utente con sola lettura.


Sfruttamento

Ogni attività viene svolta dal contesto del tester (utente con sola lettura).

  1. Raccogliere informazioni sulla creazione dell'account dai log

  2. Convertire i dati in formato UNIX

Tabella dal PoC

Nome utenteTimestamp logUNIX timePermessi
User12022-07-21T05:25:31.054-04:001658395531054Readonly
User22022-07-21T05:26:08.660-04:001658395568660Readonly
User32022-07-21T05:26:24.669-04:001658395584669Readonly
Testadmin2022-07-21T06:56:11.189-04:001658400971189Administrator

Nota! Potrebbe esserci una piccola variazione tra il timestamp UNIX e l'Id assegnato (+-1) dipende dalla velocità del server e dall'occupazione corrente delle risorse di elaborazione.

  1. Enumerare l'endpoint API
    Burp è stato utilizzato in questo PoC

  2. Eseguire l'enumerazione e raccogliere i risultati

Mitigazione

  • Aggiornare alla versione più alta disponibile su Cassia Networks
Scarica lo strumento