Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-69428 — Критическая уязвимость контроля доступа в локально развернутом приложении Pro-Bit в версиях ниже v1.77.4 позволяет неавторизованным злоумышленникам напрямую получать доступ к чувствительной директории и ее поддиректориям. | Kitploit
Инструменты/GitHubGitHub/jasetpen/cve-2025-69428
Анализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubjasetpen/cve-2025-69428

CVE-2025-69428

Критическая уязвимость контроля доступа в локально развернутом приложении Pro-Bit в версиях ниже v1.77.4 позволяет неавторизованным злоумышленникам напрямую получать доступ к чувствительной директории и ее поддиректориям.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уведомление о безопасности - CVE-2025-69428

Название: Неавторизованный доступ к конфиденциальной директории (Раскрытие информации)

CVE-ID: CVE-2025-69428

Описание

Критическая уязвимость контроля доступа в локально развернутом приложении Pro-Bit версий ниже v1.77.4 позволяет неавторизованным злоумышленникам напрямую получать доступ к конфиденциальной директории и ее поддиректориям.

Директория была общедоступна без какой-либо аутентификации или проверки прав доступа. Она содержала крайне чувствительные файлы, включая:

  • Учетные данные пользователей в открытом виде и соответствующие доменные учетные записи
  • Строки подключения к базам данных
  • Информация о внутренних хостах
  • Методы шифрования, ключи и зашифрованные пароли служебных пользователей

Эта информация может быть использована злоумышленником для дальнейшей компрометации системы.

Статус: Исправлено поставщиком.

График раскрытия информации:

  • Сообщено: 4 декабря 2025 г.
  • Поставщик исправил: 11 декабря 2025 г.
  • Назначен CVE: CVE-2025-69428
Скачать инструмент