Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-27747 — アカウント乗っ取りの可能性 | ブルートフォース能力 | Kitploit
ツール/GitHubGitHub/jet-pentest/cve-2020-27747
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用認証
GitHubjet-pentest/cve-2020-27747

CVE-2020-27747

アカウント乗っ取りの可能性 | ブルートフォース能力

リポジトリを見る
125年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-27747

可能なアカウント乗っ取り | ブルートフォース攻撃の可能性

[Suggested description] Click Studios Passwordstate 8.9 (Build 8973) に問題が発見されました。 ユーザーが組み込みのジェネレーター(4桁)を使用してモバイルデバイスからログインするために自分自身にPINコードを割り当てた場合、リモートの攻撃者はこのPINコードに対してブルートフォース攻撃を実行する機会を得ます。

[Additional Information] 脆弱性についての手紙がベンダーに送られました。

[VulnerabilityType Other] CWE-307: 過剰な認証試行の不適切な制限

[Vendor of Product] Click Studios (https://www.clickstudios.com.au/)

[Affected Product Code Base] 影響を受けるバージョン: Passwordstate 8.9 (Build 8973)。修正バージョンはありません

[Affected Component] モバイルログインページ

[Attack Type] リモート

[Impact Information Disclosure] true

[Attack Vectors] ユーザーが組み込みのジェネレーター(4桁)を使用してモバイルデバイスからログインするために自分自身にPINコードを割り当てた場合、リモートの攻撃者はこのPINコードに対してブルートフォース攻撃を実行する機会を得ます。

[Discoverer] Dmitry Kuramin (Jet Infosystems, jet.su)

[Reference] https://jet.su

ツールをダウンロード