Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-26061 — CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal | Kitploit
Ferramentas/GitHubGitHub/missing0x00/cve-2020-26061
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmissing0x00/cve-2020-26061

CVE-2020-26061

CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal

Ver Repositório
3há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-26061

ClickStudios Passwordstate - Bypass de Autenticação no Portal de Redefinição de Senha

Informações

Fornecedor: ClickStudios
Produto: Passwordstate
Versões Afetadas: Antes da versão 8.5 build 8501
Pesquisador: Jason Juntunen também conhecido como @missing0x00 (https://github.com/missing0x00)

Descrição

ClickStudios Passwordstate Portal de Redefinição de Senha anterior à versão 8.5 build 8501 é afetado por uma vulnerabilidade de bypass de autenticação. A função ResetPassword não valida se o usuário foi autenticado com sucesso usando perguntas de segurança. Um atacante remoto não autenticado pode enviar uma requisição HTTP manipulada para a página /account/ResetPassword para definir uma nova senha para qualquer usuário registrado.

Prova de Conceito

https://github.com/missing0x00/CVE-2020-26061/blob/main/CVE-2020-26061.py

Remediação

Atualize o software em todos os dispositivos afetados. Esta vulnerabilidade foi corrigida na versão 8.5 - Build 8501 (12 de outubro de 2018).

Referências

Link do Fornecedor: https://www.clickstudios.com.au/passwordstate-changelog.aspx
Link de Divulgação: https://github.com/missing0x00/CVE-2020-26061
Link NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2020-26061

Aviso Legal

As informações contidas neste aviso são fornecidas "como estão", sem garantias ou garantias de adequação ao uso ou qualquer outra. É concedida permissão para a redistribuição deste aviso, desde que não seja alterado, exceto por reformatação, e que seja dado o devido crédito. A permissão é explicitamente concedida para inserção em bancos de dados de vulnerabilidades e similares, desde que seja dado o devido crédito ao autor. O autor não é responsável por qualquer uso indevido das informações aqui contidas e não aceita responsabilidade por qualquer dano causado pelo uso ou uso indevido destas informações. O autor proíbe qualquer uso malicioso de informações relacionadas à segurança ou explorações pelo autor ou em outros lugares.

missingnull

Baixar ferramenta