Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-41290 — FlatPress CMS v1.3.1 1.3 è stato scoperto che utilizza metodi non sicuri per > memorizzare i dati di autenticazione | Kitploit
Strumenti/GitHubGitHub/paragbagul111/cve-2024-41290
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebAutenticazione
GitHubparagbagul111/cve-2024-41290

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 è stato scoperto che utilizza metodi non sicuri per > memorizzare i dati di autenticazione

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-41290

È stato scoperto che FlatPress CMS v1.3.1 1.3 utilizza metodi non sicuri per memorizzare i dati di autenticazione

Informazioni aggiuntive:

La versione 1.3.1 di FlatPress CMS memorizza in modo non sicuro i dati relativi all'autenticazione, inclusi nomi utente e password hashate, direttamente nei cookie lato client. Questa pratica espone le informazioni sensibili a potenziali accessi non autorizzati e manipolazioni da parte di aggressori.

Fornitore del prodotto:

Memorizzazione non sicura dei dati di autenticazione nei cookie

Base di codice del prodotto interessato:

FlatPress CMS versione 1.3.1 - 1.3

Componente interessato:

Cookie

Impatto:

I nomi utente e le password hashate sono esposti nei cookie lato client, che possono essere accessibili o modificati da soggetti non autorizzati.

Se un aggressore ottiene l'accesso a questi cookie, può potenzialmente impersonare gli utenti o decrittare le password hashate offline.

Scopritore:

Parag Bagul

Scarica lo strumento