Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-22828 — Uma vulnerabilidade no Apache CloudStack permite acesso não autorizado a anotações em determinados recursos. | Kitploit
Ferramentas/GitHubGitHub/stolichnayer/cve-2025-22828
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança na NuvemConfiguração Incorreta
GitHubstolichnayer/cve-2025-22828

CVE-2025-22828

Uma vulnerabilidade no Apache CloudStack permite acesso não autorizado a anotações em determinados recursos.

Ver Repositório
42há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-22828

📜 Descrição

O Apache CloudStack 4.16.0 e versões posteriores têm um problema de controle de acesso quebrado que permite que usuários com conhecimento de UUIDs de recursos leiam ou adicionem comentários (anotações) em recursos aos quais não estão autorizados a acessar. UUIDs podem ser expostos em várias partes do aplicativo, como quando um usuário inicialmente tem acesso a um recurso, mas depois o perde devido a restrições administrativas.

🔍 Detalhes da Vulnerabilidade

  • Tipo: Controle de Acesso Quebrado
  • Impacto: Acesso não autorizado a anotações e potencialmente dados sensíveis
  • Versões Afetadas: 4.16.0 e posteriores
  • CWE: Exposição de Informações Sensíveis a um Ator Não Autorizado (CWE-200)

🎬 Vídeos de Demonstração

Acesso Não Autorizado a Anotações (comando listAnnotations)

Adição Não Autorizada de Anotações (comando addAnnotations)

🧑‍💻 Descoberta

A vulnerabilidade CVE-2025-22828 foi descoberta por Alex Perrakis (Stolichnayer).

🔗 Referências

  • CVE-2025-22828 no Blog do Apache CloudStack
  • CVE-2025-22828 no Programa CVE
  • CVE-2025-22828 no NIST
Baixar ferramenta