Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48461 — Divulgazione tecnica di una vulnerabilità di cookie di sessione prevedibile (CVE-2025-48461) nel portale IoT Advantech WISE-4060, che consente il bypass dell'autenticazione tramite brute force per l'accesso amministrativo. | Kitploit
Strumenti/GitHubGitHub/joelczk/cve-2025-48461
Sicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazione
GitHubjoelczk/cve-2025-48461

CVE-2025-48461

Divulgazione tecnica di una vulnerabilità di cookie di sessione prevedibile (CVE-2025-48461) nel portale IoT Advantech WISE-4060, che consente il bypass dell'autenticazione tramite brute force per l'accesso amministrativo.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-48461

Cookie di sessione prevedibili che possono essere forzati per ottenere accesso non autorizzato al portale Advantech WISE

Sommario

Durante l'esame del portale web Advantech WISE-4060, ho scoperto che i cookie di sessione utilizzati per autenticarsi al portale web seguono il modello 60D01EXXXXX. Ciò consente a qualsiasi attaccante non autorizzato di generare tutte le possibili permutazioni di tutti i cookie di sessione ed effettuare un attacco di forza bruta contro il portale per trovare un cookie di sessione valido utilizzato per autenticarsi al portale web.

Questa vulnerabilità è stata scoperta durante l'hackathon SPIRICYBER-24 IoT/OT organizzato da CSA (Cybersecurity Agency of Singapore)

Impatto

Qualsiasi utente non autorizzato può autenticarsi come utente amministratore e modificare le impostazioni/firmware per Advantech WISE-4060

Riferimenti

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/

https://www.cve.org/CVERecord?id=CVE-2025-48461

Cronologia

  • 2024-08-10: Rapporto inviato al team di triage dell'hackathon SpiritCyber IoT
  • 2024-08-20: Rapporto accettato dal team di triage
  • 2025-06-17: CSA SingCert assegna CVE-2025-48461
  • 2025-06-24: Divulgazione pubblica
Scarica lo strumento