Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-25967 — Proof-of-concept эксплойт для CVE-2025-25967, уязвимости межсайтовой подделки запросов в DDSN Interactive cm3 Acora CMS v10.1.1, позволяющей выполнять несанкционированные действия с помощью специально созданных запросов. | Kitploit
Инструменты/GitHubGitHub/padayali-jd/cve-2025-25967
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubpadayali-jd/cve-2025-25967

CVE-2025-25967

Proof-of-concept эксплойт для CVE-2025-25967, уязвимости межсайтовой подделки запросов в DDSN Interactive cm3 Acora CMS v10.1.1, позволяющей выполнять несанкционированные действия с помощью специально созданных запросов.

Репозиторий
11 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-25967: Межсайтовая подделка запросов (CSRF)

DDSN Interactive cm3 Acora CMS версии 10.1.1 подвержен межсайтовой подделке запросов (CSRF). Эта уязвимость позволяет злоумышленникам обманом заставить аутентифицированных пользователей выполнять несанкционированные действия, такие как удаление учётной записи или создание пользователя, путём внедрения вредоносных запросов во внешний контент. Отсутствие защитных механизмов CSRF позволяет проводить эксплуатацию с помощью специально созданных запросов, использующих активную сессию жертвы, что приводит к неправомерному использованию привилегий и потенциальному нарушению функциональности управления пользователями.

Затронутая версия: Acora CMS v10.1.1

Обнаружено Joby Y Daniel из Crowe India.

Скачать инструмент