Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-78837 — Proof-of-concept exploit per CVE-2026-78837, una SQL injection non autenticata in AppNitro MachForm v30 che consente l'enumerazione dei nomi delle colonne del database tramite parametri di filtro appositamente predisposti. | Kitploit
Strumenti/GitHubGitHub/nabeelmkhan/cve-2026-78837
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubnabeelmkhan/cve-2026-78837

CVE-2026-78837

Proof-of-concept exploit per CVE-2026-78837, una SQL injection non autenticata in AppNitro MachForm v30 che consente l'enumerazione dei nomi delle colonne del database tramite parametri di filtro appositamente predisposti.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-78837

Descrizione

Una vulnerabilità di SQL injection nel parametro ap_form_{id} in AppNitro MachForm v30 consente agli attaccanti di accedere a informazioni sensibili del database tramite un'istruzione SQL appositamente predisposta.

Componente interessato

Testato su MachForm - Versione 30

Tipo di attacco

Remoto

Vettori di attacco

Un attaccante non autenticato può iniettare codice nel parametro filter[filters][0][field] in grid_datasource.php per enumerare nomi di colonne validi nella tabella ap_form_{id}.

Rischio

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P (6.9 / Medio)

Riferimento

https://<application-baseurl>/grid_datasource.php?key={form_id}x{widget_key}&filter[filters][0][field]=element_1&filter[filters][0][operator]=contains&filter[filters][0][value]=%25

Ricercatore

Nabeel Khan - NCCGroup

Scarica lo strumento