Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/missing0x00/cve-2020-26061
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmissing0x00/cve-2020-26061

CVE-2020-26061

CVE-2020-26061 - ClickStudios Passwordstate Password Reset Portal

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-26061

ClickStudios Passwordstate Password Reset Portal: обход аутентификации

Информация

Вендор: ClickStudios
Продукт: Passwordstate
Затронутые версии: до 8.5 build 8501
Исследователь: Jason Juntunen, также известный как @missing0x00 (https://github.com/missing0x00)

Описание

Портал сброса пароля (Password Reset Portal) ClickStudios Passwordstate до версии 8.5 build 8501 подвержен уязвимости обхода аутентификации. Функция ResetPassword не проверяет, успешно ли пользователь прошел аутентификацию с помощью контрольных вопросов. Неаутентифицированный удаленный злоумышленник может отправить специально сформированный HTTP-запрос на страницу /account/ResetPassword, чтобы установить новый пароль для любого зарегистрированного пользователя.

Доказательство концепции

https://github.com/missing0x00/CVE-2020-26061/blob/main/CVE-2020-26061.py

Устранение уязвимости

Обновите программное обеспечение на всех затронутых устройствах. Эта уязвимость была исправлена в версии 8.5 - Build 8501 (12 октября 2018 года).

Ссылки

Ссылка на вендора: https://www.clickstudios.com.au/passwordstate-changelog.aspx
Ссылка на раскрытие: https://github.com/missing0x00/CVE-2020-26061
Ссылка на CVE (NIST): https://nvd.nist.gov/vuln/detail/CVE-2020-26061

Отказ от ответственности

Информация, содержащаяся в этом уведомлении, предоставляется «как есть», без каких-либо гарантий или заверений о пригодности к использованию или иных. Настоящим разрешается распространение этого уведомления при условии, что оно не изменяется, за исключением переформатирования, и что авторство указывается должным образом. Явно разрешается включение в базы данных уязвимостей и подобные материалы при условии указания автора. Автор не несет ответственности за любое неправомерное использование содержащейся здесь информации и не принимает на себя ответственности за любой ущерб, причиненный в результате использования или неправильного использования этой информации. Автор запрещает любое злонамеренное использование информации, связанной с безопасностью, или эксплойтов, как самим автором, так и кем-либо еще.

missingnull

Скачать инструмент