Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-52289 — Доказательство концепции для CVE-2025-52289: уязвимость нарушенного контроля доступа в MagnusBilling, позволяющая неаутентифицированное повышение привилегий с ожидающего статуса на активный статус пользователя. | Kitploit
Инструменты/GitHubGitHub/madhav-bhardwaj/cve-2025-52289
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmadhav-bhardwaj/cve-2025-52289

CVE-2025-52289

Доказательство концепции для CVE-2025-52289: уязвимость нарушенного контроля доступа в MagnusBilling, позволяющая неаутентифицированное повышение привилегий с ожидающего статуса на активный статус пользователя.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
111 год назадЕщё не проверено

CVE-2025-52289: Нарушение контроля доступа в MagnusBilling < v7.8.5.3

Описание

Уязвимость нарушения контроля доступа существует в версиях MagnusBilling до v7.8.5.3. Новые зарегистрированные пользователи могут повысить статус своей учетной записи с pending до active без одобрения администратора, изменив параметр запроса. Это позволяет получить несанкционированный доступ к функциям системы, предназначенным только для подтвержденных пользователей.

Воздействие

  • Серьезность: Высокая
  • Тип уязвимости: Повышение привилегий / Нарушение контроля доступа
  • CVE ID: CVE-2025-52289

Исправление

Проблема была исправлена в версии v7.8.5.3.

  • 🔗 Коммит исправления от разработчика

Авторство

Обнаружено Madhav Bhardwaj

Скачать инструмент