Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
jsherp-user-info-idor — VulDB 권고: jshERP 인증된 /user/info IDOR 및 CVE-2025-60800 이후 비밀번호 다이제스트 재전송 | Kitploit
도구/GitHubGitHub/bob-wentao/jsherp-user-info-idor
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubbob-wentao/jsherp-user-info-idor

jsherp-user-info-idor

VulDB 권고: jshERP 인증된 /user/info IDOR 및 CVE-2025-60800 이후 비밀번호 다이제스트 재전송

저장소 보기
8시간 15분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

jshERP /user/info IDOR — VulDB 제출 패키지

이 저장소는 jshERP에서 인증된 안전하지 않은 직접 객체 참조에 대한 독립형 VulDB 스타일 권고를 포함합니다.

  • 제품: jshERP
  • 테스트 커밋: ad6cf886dd4e0676723060a25d361c703dc56bc0 (3.6-SNAPSHOT, 2026-09-04 기준 GitHub master HEAD)
  • 권고: VULDB_REPORT.md
  • 로컬 PoC: poc.sh

이는 CVE-2025-60800의 중복이 아닙니다. 해당 CVE는 /user/info에 대한 인증되지 않은 경로 탐색 접근을 다룹니다. 본 보고서는 해당 필터가 패치된 이후 남아 있는 인증된 객체 수준 권한 부여 실패를 다룹니다.

VulDB 제출 참고 사항

제출 본문으로 VULDB_REPORT.md를 사용하십시오. 제출 시:

  • 취약점 유형: 안전하지 않은 직접 객체 참조
  • CWE: CWE-639, CWE-522
  • CVSS 3.1: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (8.8)
  • 관련 기록: CVE-2025-60800 — 불완전한 수정 / 잔여 IDOR
  • 이를 인증되지 않은 접근으로 설명하지 마십시오
  • 랩 전용 변경 사항(캡차 플래그, 비기본 대상 다이제스트, allowPublicKeyRetrieval=true)은 보고서에 문서화되어 있으며 취약한 소스 경로의 일부가 아닙니다.

    도구 다운로드