Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29597 — DDSN Interactive cm3 Acora CMS 10.7.1における不適切なアクセス制御の脆弱性を実証し、エディタ権限を持つユーザーが強制ブラウジングやパラメータ操作を通じて機密設定ファイルを取得できることを示します。 | Kitploit
ツール/GitHubGitHub/padayali-jd/cve-2026-29597
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubpadayali-jd/cve-2026-29597

CVE-2026-29597

DDSN Interactive cm3 Acora CMS 10.7.1における不適切なアクセス制御の脆弱性を実証し、エディタ権限を持つユーザーが強制ブラウジングやパラメータ操作を通じて機密設定ファイルを取得できることを示します。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29597: 不適切なアクセス制御

DDSN Interactive cm3 Acora CMS バージョン10.7.1には、不適切なアクセス制御の脆弱性が存在します。編集者権限を持つユーザーは、「/Admin/file_manager/file_details.asp」エンドポイントを強制ブラウジングし、「file」パラメータを操作することで、機密性の高い設定ファイルにアクセスできます。特定のファイル(例:cm3.xml)を参照することで、攻撃者はシステム管理者の認証情報、SMTP設定、データベース認証情報、その他の機密情報を取得できます。 この情報の露出は、CMSへの完全な管理者アクセス、メールサービスへの不正アクセス、バックエンドデータベースの侵害、ネットワーク内での横移動、および攻撃者による長期的な永続化につながる可能性があります。このアクセス制御のバイパスは、アカウント乗っ取り、権限昇格、および影響を受けるアプリケーションとその関連インフラストラクチャの組織的な侵害という重大なリスクをもたらします。

エンドポイント: file_details.asp、 パラメータ: file、 リポジトリ: cmfr_system

発見者: Crowe IndiaのJoby Y Daniel

ツールをダウンロード