Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-40297 — Stakater Forecastle => v1.0.144 consente l'attraversamento di directory nel componente del sito web | Kitploit
Strumenti/GitHubGitHub/sahar042/cve-2023-40297
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubsahar042/cve-2023-40297

CVE-2023-40297

Stakater Forecastle => v1.0.144 consente l'attraversamento di directory nel componente del sito web

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-40297

Stakater Forecastle => v1.0.144 consente il directory traversal nel componente del sito web

[Tipo di vulnerabilità] Directory Traversal

[Venditore del prodotto] Stakater

[Codice base del prodotto interessato] Forecastle => v1.0.144

[Componente interessato] Componente(i) interessato(i): URL - https://www.example.com/%5C../etc/passwd

[Tipo di attacco] Locale

[Impatto Escalation dei privilegi] true

[Impatto Divulgazione di informazioni] true

[Vettori di attacco]

Vettore(i) di attacco: https://<dominio/ip>/%5C../etc/passwd

Un attaccante può sfruttare la vulnerabilità di directory traversal manipolando l'URL per uscire dalla directory web prevista. Aggiungendo "%5C../etc/passwd" all'URL, un utente non autorizzato può accedere al file di sistema sensibile "/etc/passwd" che contiene le informazioni sugli account utente. Ciò consente all'attaccante di ottenere informazioni privilegiate sugli utenti del sistema, facilitando potenzialmente ulteriori attacchi.

POC:
image

[Riferimenti]

  • https://github.com/stakater/Forecastle/releases
  • https://nvd.nist.gov/vuln/detail/CVE-2023-40297
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-40297

[Scopritore] Sahar Shlichove

Scarica lo strumento