Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29597 — Demonstra uma vulnerabilidade de controle de acesso impróprio no DDSN Interactive cm3 Acora CMS 10.7.1, permitindo que usuários com privilégios de editor recuperem arquivos de configuração sensíveis por meio de navegação forçada e manipulação de parâmetros. | Kitploit
Ferramentas/GitHubGitHub/padayali-jd/cve-2026-29597
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubpadayali-jd/cve-2026-29597

CVE-2026-29597

Demonstra uma vulnerabilidade de controle de acesso impróprio no DDSN Interactive cm3 Acora CMS 10.7.1, permitindo que usuários com privilégios de editor recuperem arquivos de configuração sensíveis por meio de navegação forçada e manipulação de parâmetros.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29597: Controle de acesso inadequado

O DDSN Interactive cm3 Acora CMS versão 10.7.1 contém uma vulnerabilidade de controle de acesso inadequado. Um usuário com privilégios de editor pode acessar arquivos de configuração sensíveis navegando à força pelo endpoint “/Admin/file_manager/file_details.asp” e manipulando o parâmetro “file”. Ao referenciar arquivos específicos (por exemplo, cm3.xml), o atacante pode recuperar credenciais de administrador do sistema, configurações de SMTP, credenciais de banco de dados e outras informações confidenciais. A exposição dessas informações pode levar ao acesso administrativo total ao CMS, acesso não autorizado aos serviços de e-mail, comprometimento dos bancos de dados de backend, movimento lateral dentro da rede e persistência de longo prazo por parte de um atacante. Essa bypass de controle de acesso representa um risco crítico de apropriação de conta, escalonamento de privilégios e comprometimento sistêmico do aplicativo afetado e de sua infraestrutura associada.

Endpoint: file_details.asp, Parâmetro: file, Repositório: cmfr_system

Descoberto por Joby Y Daniel da Crowe India.

Baixar ferramenta