Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48955_Overview — CVE-2024-48955_Overview | Kitploit
Инструменты/GitHubGitHub/brotherofjhonny/cve-2024-48955_overview
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubbrotherofjhonny/cve-2024-48955_overview

CVE-2024-48955_Overview

CVE-2024-48955_Overview

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
31 год назадЕщё не проверено

CVE-2024-48955_Обзор

Описание:

Netadmin 4 IAM с ошибками контроля доступа.

Затронутая версия: V4.030319

Система NetAdmin возвращает данные с функциями в конечной точке, которая "собирает" меню функций, ответ этого вызова не зашифрован и поскольку система не проверяет авторизацию сессии, злоумышленник может скопировать содержимое браузера пользователя с более высокими привилегиями, получив доступ к функциям пользователя, чей код был скопирован.

Тип уязвимости

Нарушение контроля доступа

Балл CVSS и векторы атаки

Базовый балл: 7.6
Векторы: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L

Проверка уязвимости:

Аутентифицированный злоумышленник может изменить ответ вызова, который система выполняет для отображения экрана пользователя, и таким образом получить доступ к административным функциям.

Решение

Статус исправления: [На согласовании]

Инструкции по смягчению последствий:

  • Запросить обновление версии у поставщика

Ссылки:

  • CWE-863: Incorrect Authorization
  • CWE-862: Missing Authorization
  • CWE-284: Improper Access Control
  • CWE-639: Authorization Bypass Through User-Controlled Key
Скачать инструмент