Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-32648 — Fornece um patch manual para vulnerabilidades de bypass de autenticação no October CMS, CVE-2021-32648 e CVE-2021-29487, convertendo comparações flexíveis em estritas no User.php. | Kitploit
Ferramentas/GitHubGitHub/daftspunk/cve-2021-32648
Análise de VulnerabilidadesAnálise de CódigoSegurança WebAutenticação
GitHubdaftspunk/cve-2021-32648

CVE-2021-32648

Fornece um patch manual para vulnerabilidades de bypass de autenticação no October CMS, CVE-2021-32648 e CVE-2021-29487, convertendo comparações flexíveis em estritas no User.php.

Ver Repositório
115há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-32648

Aplique o patch no seu código para o October CMS Auth Bypass CVE-2021-32648

Instruções

  1. Abra o arquivo vendor/october/rain/src/Auth/Models/User.php
  2. Aplique o patch encontrado nestas notas de diff
  3. Salve o arquivo

Visão geral

Você está convertendo uma comparação frouxa em uma comparação estrita, substituindo dois (2) sinais de igual == por três (3) sinais de igual ===. Isso bloqueia o vetor de ataque conforme descrito em CVE-2021-32648 e também em CVE-2021-29487.

Este problema foi corrigido no October CMS Build 472 (v1.0.472+) e v1.1.5+. Este problema não afeta o v2.0.0+.

Baixar ferramenta