Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SmartAsset-CORS-CVE-2020-26527 — CVE-2020-26527の概念実証: Damstra Smart Asset 2020.7 APIにおけるCORSの設定ミスを示しており、任意のオリジンを信頼するため、クロスオリジンデータアクセスが可能になります。 | Kitploit
ツール/GitHubGitHub/lukaszstu/smartasset-cors-cve-2020-26527
脆弱性分析ウェブセキュリティペネトレーションテスト設定ミスAPIセキュリティ
GitHublukaszstu/smartasset-cors-cve-2020-26527

SmartAsset-CORS-CVE-2020-26527

CVE-2020-26527の概念実証: Damstra Smart Asset 2020.7 APIにおけるCORSの設定ミスを示しており、任意のオリジンを信頼するため、クロスオリジンデータアクセスが可能になります。

リポジトリを見る
65年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SmartAsset-CORS-CVE-2020-26527

CVE-2020-26527

Smart Asset - バージョン 2020.7

Damstra Smart Asset 2020.7 の API/api/Version で問題が発見されました。 クロスオリジンリソースシェアリングは、任意の 'Origin: example.com' ヘッダーを受け入れ、200 OK とワイルドカードの 'Access-Control-Allow-Origin: *' ヘッダーで応答することにより、ランダムなオリジンを信頼します。

HTTP リクエスト:

GET /API/api/Version HTTP/1.1 Origin: https://StudniarzLukasz.com <-------------------------------------- Cookie: _ga=GA1.3.1950130407.1600387365; _gid=GA1.3.1208628208.1600387365; _gat_gtag_UA_100469070_4=1; ajs_group_id=null; intercom-id-zk1ecu97=47f0bf3f-35aa-4f97-9239-456a2678da65; intercom-session-zk1ecu97=

HTTP レスポンス:

HTTP/1.1 200 OK Access-Control-Allow-Origin: * <--------------------------------------- Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept, Authorization Strict-Transport-Security: max-age=31536000; includeSubDomains

{"Version":"2020.5 (Build 36 Revision 40954)","AssemblyVersion":"20.5.36.40954","BuildDate":"2020-07-27T13:21:18+10:00","CompanyName":"SmartAsset Software","LegalCopyright":"Copyright .. SmartAsset <>


[発見者] Lukasz Studniarz

ツールをダウンロード