Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Axelor-vulnerability-CVE-2025-50341 — Avviso pubblico di sicurezza per CVE-2025-50341 in Axelor | Kitploit
Strumenti/GitHubGitHub/millad7/axelor-vulnerability-cve-2025-50341
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubmillad7/axelor-vulnerability-cve-2025-50341

Axelor-vulnerability-CVE-2025-50341

Avviso pubblico di sicurezza per CVE-2025-50341 in Axelor

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-50341: Iniezione SQL su Axelor

CVE ID: CVE-2025-50341
Segnalatore: Milad Seddigh
Prodotto: Axelor
Versioni interessate: v5.2.4
Impatto: Iniezione SQL → esfiltrazione del contenuto del database.

Sommario

È stata scoperta una vulnerabilità di iniezione SQL basata su condizioni booleane nel parametro “_domain” di Axelor. Un attaccante può manipolare la logica della query SQL e determinare condizioni vere/false, portando potenzialmente all'esposizione dei dati o a un ulteriore sfruttamento.

Passaggi per riprodurre

1- Accedi al tuo account. 2- Intercetta le richieste che includono il parametro “_domain” nel corpo. 3- Inserisci un payload booleano (o 1=1) nel parametro “domain”. 4- Inserisci un payload booleano (o 1=2) nel parametro “domain”. 5- Osserva la differenza nella risposta del server tra quando 1=1 e 1=2. 6- Esegui il dump di tutti i contenuti del database.

Mitigazione

  1. Usa query parametrizzate / istruzioni preparate Assicurati che tutte le query SQL siano costruite utilizzando istruzioni parametrizzate o query preparate. Questo approccio separa la logica SQL dall'input dell'utente e previene l'iniezione.
  2. Utilizza librerie ORM (dove appropriato) L'uso di librerie ORM (Object-Relational Mapping) moderne (ad es. Sequelize, Prisma, TypeORM) può aiutare ad astrarre l'SQL grezzo e a imporre pratiche di query sicure.
  3. Valida e sanitizza l'input Applica una rigorosa validazione dell'input basata sul contesto (ad es., un ID numerico deve contenere solo cifre). Rifiuta o sanitizza gli input che non soddisfano il formato previsto. Usa allow-list piuttosto che block-list per la validazione.
Scarica lo strumento