Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-41507 — CVE-2023-41507 Una password hardcoded in Super Store Finder v3.6 consente agli aggressori di accedere al pannello di amministrazione. | Kitploit
Strumenti/GitHubGitHub/redblueteam/cve-2023-41507
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubredblueteam/cve-2023-41507

CVE-2023-41507

CVE-2023-41507 Una password hardcoded in Super Store Finder v3.6 consente agli aggressori di accedere al pannello di amministrazione.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-41507

CVE-2023-41507 - È stato scoperto che Super Store Finder v3.6 contiene molteplici vulnerabilità di SQL injection nel componente store locator tramite i parametri products, distance, lat e lng.

Tipo di vulnerabilità

SQL Injection

Fornitore del prodotto

Super Store Finder

Base del codice del prodotto interessato

Super Store Finder - Versione interessata 3.6 o inferiore. Corretta nella versione 3.7

Vettore CVSS v3.1 (Punteggio base)

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)

Componente interessato

DBMS backend interessato

Tipo di attacco

Remoto

Impatto: Divulgazione di informazioni

true

Vettori di attacco

I 4 parametri products, distance, lat, lng nella richiesta HTTP POST sono vulnerabili a SQL Injection; non è richiesta alcuna interazione con l'utente.

Screenshot dell'indicatore di SQL injection basata su errori Screenshot dell'indicatore di SQL injection basata su errori

Screenshot della Proof-of-Concept per estrarre la tabella users tramite SQLMap Screenshot della Proof-of-Concept per estrarre la tabella users tramite SQLMap

Note sulla patch

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/

Scarica lo strumento