Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-14322-scanner — PoC di CVE-2019-14322: Limitazione impropria di un nome di percorso a una directory ristretta ('Path Traversal') | Kitploit
Strumenti/GitHubGitHub/faisalfs10x/cve-2019-14322-scanner
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubfaisalfs10x/cve-2019-14322-scanner

CVE-2019-14322-scanner

PoC di CVE-2019-14322: Limitazione impropria di un nome di percorso a una directory ristretta ('Path Traversal')

Vedi Repository
115 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-14322-scanner

  • Una vulnerabilità è stata trovata in Pallets Werkzeug fino alla versione 0.15.4. È stata dichiarata critica. Questa vulnerabilità interessa la funzione SharedDataMiddleware del componente Windows. La manipolazione con un input sconosciuto porta a una vulnerabilità di directory traversal. La definizione CWE per la vulnerabilità è CWE-22
  • In Pallets Werkzeug prima della versione 0.15.5, SharedDataMiddleware gestisce erroneamente i nomi delle unità (come C:) nei percorsi Windows.
  • Limitazione impropria di un nome di percorso a una directory ristretta ('Path Traversal')

Utilizzo:

  • Questo script legge c:/windows/win.ini come proof of concept
  • python3 CVE-2019-14322-scanner.py -l list_target.txt

Pubblicato in:

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

Dichiarazione di non responsabilità:

  • Lo script è esclusivamente per analisi di sicurezza e ricerca, pertanto non sarò ritenuto responsabile se utilizzato per attività illecite.
Scarica lo strumento