Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-41507 — CVE-2023-41507 Uma senha codificada no Super Store Finder v3.6 permite que atacantes acessem o painel de administração. | Kitploit
Ferramentas/GitHubGitHub/redblueteam/cve-2023-41507
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubredblueteam/cve-2023-41507

CVE-2023-41507

CVE-2023-41507 Uma senha codificada no Super Store Finder v3.6 permite que atacantes acessem o painel de administração.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-41507

CVE-2023-41507 - Foi descoberto que o Super Store Finder v3.6 contém múltiplas vulnerabilidades de injeção de SQL no componente de localizador de lojas, por meio dos parâmetros products, distance, lat e lng.

Tipo de Vulnerabilidade

Injeção de SQL

Fornecedor do Produto

Super Store Finder

Base de Código do Produto Afetado

Super Store Finder - Versão afetada 3.6 ou anterior. Corrigido na versão 3.7

Vetor CVSS v3.1 (Pontuação Base)

AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)

Componente Afetado

SGBD backend afetado

Tipo de Ataque

Remoto

Impacto - Divulgação de Informações

true

Vetores de Ataque

Os 4 parâmetros products, distance, lat, lng na requisição HTTP POST são vulneráveis à injeção de SQL, não sendo necessária interação do usuário.

Captura de tela do indicador de injeção de SQL baseada em erro Captura de tela do indicador de injeção de SQL baseada em erro

Captura de tela da Prova de Conceito para extrair a tabela de usuários usando SQLMap Captura de tela da Prova de Conceito para extrair a tabela de usuários usando SQLMap

Notas de Patch

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/

Baixar ferramenta