Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/njmbb8/cve-2024-42850
パスワード攻撃脆弱性分析ウェブアプリケーション悪用認証設定ミス
GitHubnjmbb8/cve-2024-42850

CVE-2024-42850

Silverpeas v6.4.2 およびそれ以前のバージョンには、パスワードの複雑性要件をバイパスできる問題があります。

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-42850

Silverpeas v6.4.2以前のパスワード変更機能に問題があり、パスワードの複雑性要件をバイパスすることが可能です。

解説

1文字のパスワードでログイン中

パスワードを変更する際、新しいパスワードを送信すると、そのパスワードはまず複雑性要件に準拠しているかどうかを確認するエンドポイントにPOSTリクエストで送信されます。

適合性チェックのリクエスト

Silverpeasがパスワードが要件を満たしていることを確認した後、アカウントをそのパスワードで更新するための別のPOSTリクエストがチェックなしで実行されるため、1文字のパスワードを設定できる可能性があります。

アカウント更新のリクエスト

アカウント更新の確認

ツールをダウンロード