Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-51954 — Vulnerability Research | Kitploit
ツール/GitHubGitHub/envincion1991-cmyk/cve-2026-51954
Vulnerability AnalysisExploitationWeb SecurityAuthenticationAPI Security
GitHubenvincion1991-cmyk/cve-2026-51954

CVE-2026-51954

Vulnerability Research

リポジトリを見る
19日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

製品: Webasyst Framework

影響を受けるバージョン: ≤ 4.0.3

深刻度: 高 (CVSS 3.1: 8.0)

説明

Webasyst Framework 4.0.3 以前には OAuth 2.0 実装の欠陥が存在し、リモートの未認証攻撃者が、被害者が通常の認可承認以外の操作を一切行う必要なく、OAuth フロー中に発行される認可資格情報を傍受することが可能です。不適切な検証により、攻撃者は永続的な API アクセストークンを取得し、被害者の Webasyst アカウント全体に対して完全かつ無制限の API アクセスを得ることができます。

クレジット

  • Saleh Alghamdi
  • Abdulrahman Aldossary
ツールをダウンロード