Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46954 — CVE-2023-46954の概念実証エクスプロイト。Relativity Server 2022におけるリモートSQLインジェクションの脆弱性であり、Nameパラメータを介して任意のコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/jakedmurphy1/cve-2023-46954
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubjakedmurphy1/cve-2023-46954

CVE-2023-46954

CVE-2023-46954の概念実証エクスプロイト。Relativity Server 2022におけるリモートSQLインジェクションの脆弱性であり、Nameパラメータを介して任意のコード実行を可能にします。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46954

Relativity Server 2022 におけるSQLインジェクションの脆弱性 v.12.1.537.3 Patch 2 およびそれ以前のバージョンでは、リモート攻撃者が name パラメータを介して任意のコードを実行できる可能性があります。


[脆弱性タイプ] SQL Injection


[製品ベンダー] Relativity ODA LLC


[影響を受ける製品コードベース] Relativity Server 2022 v.12.1.537.3 Patch 2 およびそれ以前のバージョン


[影響を受けるコンポーネント] POST /Relativity.Rest/API/Relativity.Users/workspace//users/retrieveusersby


[攻撃タイプ] リモート


[影響: コード実行] true


[攻撃ベクター] JSON POSTパラメータ 'Name' 内で、次のペイロードは true を返し、名前とメールアドレスのリストを表示します:

(SELECT (CASE WHEN (1=1) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

しかし、次のペイロードは false を返し、'SQL Statement Failed' というメッセージを表示します:

(SELECT (CASE WHEN (1=2) THEN 03586 ELSE 3*(SELECT 2 UNION ALL SELECT 1) END))

注: True/False の比較は CASE WHEN () 句内で行われます。


[参考文献] https://www.linkedin.com/in/jakedmurphy1/


[ベンダーは脆弱性を確認または認識していますか?] true


[発見者] Jake Murphy

ツールをダウンロード