Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-69428 — Una vulnerabilità critica di controllo degli accessi nell'applicazione Pro-Bit distribuita localmente in versioni precedenti alla v1.77.4 consente ad aggressori non autenticati di accedere direttamente a directory sensibili e alle loro sottodirectory. | Kitploit
Strumenti/GitHubGitHub/jasetpen/cve-2025-69428
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione Errata
GitHubjasetpen/cve-2025-69428

CVE-2025-69428

Una vulnerabilità critica di controllo degli accessi nell'applicazione Pro-Bit distribuita localmente in versioni precedenti alla v1.77.4 consente ad aggressori non autenticati di accedere direttamente a directory sensibili e alle loro sottodirectory.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Avviso di Sicurezza - CVE-2025-69428

Titolo: Accesso Non Autenticato a Directory Sensibile (Divulgazione di Informazioni)

ID CVE: CVE-2025-69428

Descrizione

Una vulnerabilità critica di controllo degli accessi nell'applicazione Pro-Bit distribuita localmente nelle versioni precedenti alla v1.77.4 consente ad attaccanti non autenticati di accedere direttamente a una directory sensibile e alle sue sottodirectory.

La directory era accessibile pubblicamente senza alcun controllo di autenticazione o autorizzazione. Conteneva file altamente sensibili tra cui:

  • Credenziali utente in chiaro e account di dominio corrispondenti
  • Stringhe di connessione al database
  • Informazioni sugli host interni
  • Metodi di crittografia, chiavi e password crittografate degli utenti di servizio

Queste informazioni potrebbero essere utilizzate da un attaccante per compromettere ulteriormente il sistema.

Stato: Corretto dal fornitore.

Tempistica della Divulgazione:

  • Segnalato: 4 Dicembre 2025
  • Corretto dal fornitore: 11 Dicembre 2025
  • CVE assegnato: CVE-2025-69428
Scarica lo strumento