Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-22828 — La vulnerabilità di Apache CloudStack consente l'accesso non autorizzato alle annotazioni su determinate risorse. | Kitploit
Strumenti/GitHubGitHub/stolichnayer/cve-2025-22828
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza CloudConfigurazione Errata
GitHubstolichnayer/cve-2025-22828

CVE-2025-22828

La vulnerabilità di Apache CloudStack consente l'accesso non autorizzato alle annotazioni su determinate risorse.

Vedi Repository
421 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-22828

📜 Descrizione

Apache CloudStack dalla versione 4.16.0 in poi presenta un problema di controllo degli accessi non corretto che consente a utenti con conoscenza degli UUID delle risorse di leggere o aggiungere commenti (annotazioni) su risorse a cui non sono autorizzati ad accedere. Gli UUID possono essere esposti in varie parti dell'applicazione, ad esempio quando un utente inizialmente ha accesso a una risorsa ma poi lo perde a causa di restrizioni amministrative.

🔍 Dettagli della Vulnerabilità

  • Tipo: Controllo degli accessi non corretto
  • Impatto: Accesso non autorizzato alle annotazioni e potenzialmente a dati sensibili
  • Versioni Affette: 4.16.0 e successive
  • CWE: Esposizione di informazioni sensibili a un attore non autorizzato (CWE-200)

🎬 Video Dimostrativi

Accesso non autorizzato alle annotazioni (comando listAnnotations)

Accesso non autorizzato alle annotazioni (comando listAnnotations)

Aggiunta non autorizzata di annotazioni (comando addAnnotations)

Aggiunta non autorizzata di annotazioni (comando addAnnotations)

🧑‍💻 Scoperta

La vulnerabilità CVE-2025-22828 è stata scoperta da Alex Perrakis (Stolichnayer).

🔗 Riferimenti

  • CVE-2025-22828 sul blog di Apache CloudStack
  • CVE-2025-22828 sul CVE Program
  • CVE-2025-22828 sul NIST
Scarica lo strumento