Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23733 | Kitploit
ツール/GitHubGitHub/ekcrsm/cve-2024-23733
脆弱性分析情報収集ウェブセキュリティペネトレーションテスト設定ミス
GitHubekcrsm/cve-2024-23733

CVE-2024-23733

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 不適切なアクセス制御

説明 Software AG webMethods 10.15.0(Core_Fix7より前のバージョン)のIntegration Serverの /WmAdmin/,/invoke/vm.server/login ログインページでは、リモート攻撃者が /WmAdmin/#/login/ URI に対して任意のユーザー名と空白のパスワードを送信することで、管理パネルに到達し、ホスト名とバージョン情報を発見することができます。

脆弱性タイプ 不適切なアクセス制御

ベンダー SoftwareAG

影響を受ける製品コードベース https://github.com/ekcrsm/CVE-2024-23733/tree/main WebMethods Integration Server - テストは10.15.0.0000-0092で実施。IS_10.15 Core_Fix7で修正済み。

影響を受けるコンポーネント Software AG webMethods API Integration Server 10.15.0

攻撃タイプ リモート

影響 情報漏洩 True

影響を受けるコンポーネント /WmAdmin/,/invoke/vm.server/login (ログインページ)

攻撃ベクトル 脆弱性を悪用するには、HTTPトラフィックを解釈し、ログイン画面でダミーのユーザー名(例:アスタリスク)と空白のパスワードを送信することで(/invoke/vm.server/login呼び出し経由)、管理ダッシュボードに到達できます。/admin/navigation/licenseリクエストをドロップしてログアウトしないようにする必要があります。製品がインストールされているサーバーの実際のホスト名、バージョン情報、および管理APIエンドポイントが表示されるようになります。

参照 https://www.softwareag.com/en_corporate/platform/integration-apis/webmethods-integration.html

発見者 Rasime Ekici

ツールをダウンロード