Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-51954 — Уязвимость Исследование | Kitploit
Инструменты/GitHubGitHub/envincion1991-cmyk/cve-2026-51954
Анализ уязвимостейЭксплуатацияВеб-безопасностьАутентификацияБезопасность API
GitHubenvincion1991-cmyk/cve-2026-51954

CVE-2026-51954

Уязвимость Исследование

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Продукт: Webasyst Framework

Затронутая версия: ≤ 4.0.3

Критичность: Высокая (CVSS 3.1: 8.0)

Описание

Webasyst Framework вплоть до версии 4.0.3 включительно содержит ошибку реализации OAuth 2.0, которая позволяет удалённому неаутентифицированному злоумышленнику перехватывать учётные данные авторизации, выдаваемые в ходе потока OAuth, при этом жертве не требуется совершать никаких действий, кроме обычного одобрения авторизации. Из-за некорректной проверки злоумышленник может получить постоянный токен доступа к API и полный неограниченный доступ к API всей учётной записи Webasyst жертвы.

Авторы

  • Saleh Alghamdi
  • Abdulrahman Aldossary
Скачать инструмент