Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-26061 — CVE-2020-26061 - ClickStudios Passwordstate パスワードリセットポータル | Kitploit
ツール/GitHubGitHub/missing0x00/cve-2020-26061
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmissing0x00/cve-2020-26061

CVE-2020-26061

CVE-2020-26061 - ClickStudios Passwordstate パスワードリセットポータル

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-26061

ClickStudios Passwordstate パスワードリセットポータルの認証バイパス

情報

ベンダー: ClickStudios
製品: Passwordstate
影響を受けるバージョン: 8.5 build 8501 より前
研究者: Jason Juntunen (別名 @missing0x00) (https://github.com/missing0x00)

説明

ClickStudios Passwordstate Password Reset Portal のバージョン 8.5 build 8501 より前には、認証バイパスの脆弱性が存在します。ResetPassword 関数は、ユーザーがセキュリティ質問を使用して正常に認証されたかどうかを検証しません。認証されていないリモート攻撃者は、/account/ResetPassword ページに細工した HTTP リクエストを送信することで、任意の登録ユーザーの新しいパスワードを設定できます。

概念実証

https://github.com/missing0x00/CVE-2020-26061/blob/main/CVE-2020-26061.py

修正方法

影響を受けるすべてのデバイスのソフトウェアを更新してください。この脆弱性はバージョン 8.5 - Build 8501 (2018年10月12日) で修正されました。

参照

ベンダーリンク: https://www.clickstudios.com.au/passwordstate-changelog.aspx
開示リンク: https://github.com/missing0x00/CVE-2020-26061
NIST CVE リンク: https://nvd.nist.gov/vuln/detail/CVE-2020-26061

免責事項

本アドバイザリに含まれる情報は、「現状のまま」提供され、使用適合性その他についての保証または保証を行うものではありません。本アドバイザリの再配布は、リフォーマット以外の改変を行わず、適切なクレジットを表示することを条件として許可されます。脆弱性データベースなどへの挿入についても、著者への適切なクレジットを表示することを条件に明示的に許可されます。著者は、ここに含まれる情報の誤用について責任を負わず、この情報の使用または誤用によって生じたいかなる損害についても責任を負いません。著者は、セキュリティ関連情報またはエクスプロイトの悪意のある使用を、著者自身または他者によるものを問わず禁止します。

missingnull

ツールをダウンロード