Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-7690 — SSC REST APIには、Fortify Software Security Center (SSC) 17.10、17.20 & 18.10において、安全でない直接オブジェクト参照(IDOR)の脆弱性が含まれています。 | Kitploit
ツール/GitHubGitHub/alt3kx/cve-2018-7690
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテスト情報収集ペネトレーションテスト
GitHubalt3kx/cve-2018-7690

CVE-2018-7690

SSC REST APIには、Fortify Software Security Center (SSC) 17.10、17.20 & 18.10において、安全でない直接オブジェクト参照(IDOR)の脆弱性が含まれています。

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-7690

SSC REST API には、認証されたユーザーが POST メソッドを介してローカルおよび LDAP ユーザーの任意の詳細にアクセスし、GET メソッドを介して他のユーザーの Fortify プロジェクトの任意の詳細にアクセスできるようにする、安全でない直接オブジェクト参照 (IDOR) の脆弱性が含まれています。

Exploit-DB 公開: https://www.exploit-db.com/exploits/45989

PacketStorm 公開: https://packetstormsecurity.com/files/150770/Fortify-SSC-17.10-17.20-18.10-Project-Insecure-Direct-Object-Reference.html

タイムライン

================
2018-05-24: 発見
2018-05-25: PRO 環境で再テスト
2018-05-31: ベンダー通知、2 件の問題を発見
2018-05-31: ベンダーからのフィードバック受領
2018-06-01: 内部連絡
2018-06-01: ベンダーフィードバック、2 件の問題が確認される
2018-06-05: ベンダー通知、新たな問題を発見
2018-06-06: ベンダーフィードバック、High 提出の評価中
2018-06-08: ベンダーフィードバック、High 問題が確認される
2018-06-19: 研究者、リマインダー送信
2018-06-22: ベンダーフィードバック、公式の方法で処理された CVE の概要
2018-06-26: ベンダーフィードバック、High 問題の公式ホットフィックスがテスト可能
2018-06-29: 研究者フィードバック
2018-07-02: 研究者フィードバック
2018-07-04: 研究者フィードバック、QA 環境でホットフィックステスト
2018-07-05: ベンダーフィードバック、修正は 2018 年 8 月/9 月に予定
2018-08-02: ベンダーへのリマインダー、フィードバック受領 OK!
2018-09-26: ベンダーへのリマインダー、フィードバック受領 OK!
2018-09-26: ベンダーから修正受領
2018-10-02: 内部 QA 環境が失敗、研究者のエコシステムを再構築
2018-10-11: 内部 QA 環境が失敗、研究者のエコシステムを再構築
2018-10-11: ベンダーからのフィードバック、研究者に技術詳細提供
2018-10-16: 修正を QA 環境でテスト
2018-11-08: ベンダーからリマインダー受領、研究者がフィードバック提供
2018-11-09: QA 環境で修正を再テスト
2018-11-15: QA 環境で修正を再テスト、SSC 18.20 バージョンがデプロイ済み
2018-11-21: 研究者フィードバック
2018-11-23: 修正が正常に動作し、研究者が確認
2018-11-23: ベンダーフィードバック、CVE 開示と顧客向け公式修正の最終詳細
2018-11-26: ベンダーフィードバック、CVE および公式修正の開示予定
2018-11-26: CVE/勧告公開に関するベンダーとの合意
2018-12-12: 公開レポート

Microfocus (Fortify Product) パッチとクレジット:

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

vendor_patch_and_credits_12 12 18

著者

Alex Hernandez 別名 (@_alt3kx_)

exploit-db での現在の exploit リスト:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576

CVE-2018-7690 のセクシーなスクリーンショットはこちら: https://medium.com/@alt3kx

ツールをダウンロード