Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-14322 — Modifica di: PoC di CVE-2019-14322: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') | Kitploit
Strumenti/GitHubGitHub/sergiovks/cve-2019-14322
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubsergiovks/cve-2019-14322

CVE-2019-14322

Modifica di: PoC di CVE-2019-14322: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-14322

Modifica dell'exploit di faisalfs10x: PoC di CVE-2019-14322: Limitazione impropria di un percorso a una directory ristretta ('Path Traversal')

  • https://www.acunetix.com/vulnerabilities/web/odoo-lfi-cve-2019-14322/
  • https://nvd.nist.gov/vuln/detail/CVE-2019-14322

Descrizione

  • È stata trovata una vulnerabilità in Pallets Werkzeug fino alla versione 0.15.4. È stata dichiarata critica. Questa vulnerabilità interessa la funzione SharedDataMiddleware del componente Windows. La manipolazione con un input sconosciuto porta a una vulnerabilità di directory traversal. La definizione CWE per la vulnerabilità è CWE-22

  • In Pallets Werkzeug precedente alla 0.15.5, SharedDataMiddleware gestisce erroneamente i nomi delle unità (come C:) nei percorsi Windows.

  • Limitazione impropria di un percorso a una directory ristretta ('Path Traversal').

  • Colpisce anche "Odoo", una suite di software di gestione aziendale, che usa Pallets Werkzeug come componente principale. Pertanto, Odoo è vulnerabile a una vulnerabilità di inclusione locale di file ereditata da Werkzeug.

Utilizzo

Questo script legge alcune directory di Windows come prova di concetto.

python3 CVE-2019-14322.py -l list_target.txt

image

Oppure utilizza una wordlist invece delle directory predefinite.

python3 CVE-2019-14322.py -l list_target.txt -w wordlist.txt

Pubblicato in:

  • https://github.com/faisalfs10x/CVE-2019-14322-scanner

  • https://github.com/nomi-sec/PoC-in-GitHub#cve-2019-14322-2019-07-28

Declinazione di responsabilità:

Lo script è destinato esclusivamente ad analisi di sicurezza e ricerca, pertanto non sarò ritenuto responsabile se viene utilizzato per attività illecite.

Scarica lo strumento