Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46627 — CVE-2024-46627 - Некорректный контроль доступа в BECN DATAGERRY v2.2 позволяет злоумышленникам > выполнять произвольные команды с помощью специально сформированных веб-запросов. | Kitploit
Инструменты/GitHubGitHub/d4lyw/cve-2024-46627
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияБезопасность API
GitHubd4lyw/cve-2024-46627

CVE-2024-46627

CVE-2024-46627 - Некорректный контроль доступа в BECN DATAGERRY v2.2 позволяет злоумышленникам > выполнять произвольные команды с помощью специально сформированных веб-запросов.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46627 - Некорректный контроль доступа в BECN DATAGERRY v2.2 позволяет злоумышленникам > выполнять произвольные команды с помощью специально созданных веб-запросов.

В DATAGERRY v2.2 отсутствует контроль доступа в REST API для следующих конечных точек:

/rest/users/<id>/settings/ (GET, POST)

/rest/users/<id>/settings/<setting> (DELETE, PUT)

Это позволяет злоумышленнику без аутентификации читать, создавать, удалять и обновлять настройки любого пользователя.

Дополнительная информация

  • Для воспроизведения можно использовать docker-настройку здесь: https://datagerry.readthedocs.io/en/latest/admin_guide/setup.html (по состоянию на 25 сентября 2024 г.).
  • Валидные полезные нагрузки можно определить по информации здесь: https://datagerry.readthedocs.io/en/latest/api/rest/user-management.html#settings
  • Шаги воспроизведения с изображениями см. здесь: https://daly.wtf/cve-2024-46627-incorrect-access-control-in-becn-datagerry-v2-2-allows-attackers-to-execute-arbitrary-commands-via-crafted-web-requests/

Ожидается, что это будет исправлено в следующем выпуске.

Ссылка: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-46627

Скачать инструмент