Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-32648 — Предоставляет ручной патч для уязвимостей обхода аутентификации October CMS CVE-2021-32648 и CVE-2021-29487 путём замены нестрогих сравнений на строгие в User.php. | Kitploit
Инструменты/GitHubGitHub/daftspunk/cve-2021-32648
Анализ уязвимостейАнализ КодаВеб-безопасностьАутентификация
GitHubdaftspunk/cve-2021-32648

CVE-2021-32648

Предоставляет ручной патч для уязвимостей обхода аутентификации October CMS CVE-2021-32648 и CVE-2021-29487 путём замены нестрогих сравнений на строгие в User.php.

Репозиторий
114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-32648

Пропатчьте свой код для обхода аутентификации October CMS CVE-2021-32648

Инструкции

  1. Откройте файл vendor/october/rain/src/Auth/Models/User.php
  2. Выполните патч, описанный в этих заметках к диффу
  3. Сохраните файл

Обзор

Вы преобразуете нестрогое сравнение в строгое, заменив два (2) знака равенства == на три (3) знака равенства ===. Это блокирует вектор атаки, описанный в CVE-2021-32648, а также в CVE-2021-29487.

Эта проблема исправлена в October CMS Build 472 (v1.0.472+) и v1.1.5+. Эта проблема не затрагивает v2.0.0+.

Скачать инструмент