Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48955_Overview — CVE-2024-48955_概要 | Kitploit
ツール/GitHubGitHub/brotherofjhonny/cve-2024-48955_overview
認証と認可脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト設定ミス
GitHubbrotherofjhonny/cve-2024-48955_overview

CVE-2024-48955_Overview

CVE-2024-48955_概要

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48955_概要

説明:

Netadmin 4 IAM のアクセス制御の欠陥。

影響を受けるバージョン: V4.030319

NetAdmin システムは、機能メニューを「構築」するエンドポイントで機能データを返します。この呼び出しの応答は暗号化されておらず、システムがセッションの認可を検証しないため、攻撃者はより高い権限を持つユーザーのブラウザの内容をコピーし、コードがコピーされたユーザーの機能にアクセスできます。

脆弱性の種類

Broken Access Control

CVSSスコアと攻撃ベクトル

Base Score: 7.6
Vectores: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

脆弱性の検証:

認証された攻撃者は、システムがユーザーの画面をレンダリングするために行う呼び出しの応答を変更し、管理機能にアクセスできます。

解決策

修正状況: [承認待ち]

緩和策の手順:

  • ベンダーにバージョンアップデートを依頼する

参考情報:

  • CWE-863: Incorrect Authorization
  • CWE-862: Missing Authorization
  • CWE-284: Improper Access Control
  • CWE-639: Authorization Bypass Through User-Controlled Key
ツールをダウンロード