Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-7690 — SSC REST API 在 Fortify Software Security Center (SSC) 17.10、17.20 和 18.10 中存在不安全的直接对象引用 (IDOR) 漏洞。 | Kitploit
工具/GitHubGitHub/alt3kx/cve-2018-7690
漏洞分析漏洞利用Web应用程序漏洞利用API安全测试信息收集渗透测试
GitHubalt3kx/cve-2018-7690

CVE-2018-7690

SSC REST API 在 Fortify Software Security Center (SSC) 17.10、17.20 和 18.10 中存在不安全的直接对象引用 (IDOR) 漏洞。

查看仓库
114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-7690

SSC REST API 中存在不安全的直接对象引用(IDOR)漏洞,允许经过身份验证的用户通过 POST 方法访问本地和 LDAP 用户的任意详细信息,并通过 GET 方法访问其他用户 Fortify 项目的任意详细信息。

Exploit-DB 发布地址:https://www.exploit-db.com/exploits/45989

PacketStorm 发布地址:https://packetstormsecurity.com/files/150770/Fortify-SSC-17.10-17.20-18.10-Project-Insecure-Direct-Object-Reference.html

时间线

================
2018-05-24:发现
2018-05-25:在生产环境重新测试
2018-05-31:通知供应商,发现两个问题
2018-05-31:收到供应商反馈
2018-06-01:内部沟通
2018-06-01:供应商反馈,两个问题已确认
2018-06-05:通知供应商,发现新问题
2018-06-06:供应商反馈,正在评估 High 提交
2018-06-08:供应商反馈,High 问题已确认
2018-06-19:研究人员发送提醒
2018-06-22:供应商反馈,CVE 摘要已按正式方式处理
2018-06-26:供应商反馈,针对 High 问题的官方热修复可供测试
2018-06-29:研究人员反馈
2018-07-02:研究人员反馈
2018-07-04:研究人员反馈,热修复已在 QA 环境测试
2018-07-05:供应商反馈,修复计划于 2018 年 8 月/9 月发布
2018-08-02:向供应商发送提醒,收到反馈,OK!
2018-09-26:向供应商发送提醒,收到反馈,OK!
2018-09-26:收到供应商的修复程序
2018-10-02:内部 QA 环境失败,重建研究人员生态系统
2018-10-11:内部 QA 环境失败,重建研究人员生态系统
2018-10-11:供应商反馈,向研究人员提供了技术细节
2018-10-16:修复程序已在 QA 环境测试
2018-11-08:收到供应商提醒,研究人员提供反馈
2018-11-09:在 QA 环境重新测试修复程序
2018-11-15:在部署了 SSC 18.20 版本的 QA 环境重新测试修复程序
2018-11-21:研究人员反馈
2018-11-23:修复程序运行良好/经研究人员确认
2018-11-23:供应商反馈,关于公开 CVE 和向客户提供官方修复的最终细节
2018-11-26:供应商反馈,将公开 CVE 和官方修复
2018-11-26:与供应商达成协议,发布 CVE/安全公告
2018-12-12:公开报告

Microfocus (Fortify 产品) 补丁与致谢:

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

vendor_patch_and_credits_12 12 18

作者

Alex Hernandez 又名 (@_alt3kx_)

我在 exploit-db 的当前漏洞列表:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576

CVE-2018-7690 的炫酷截图:https://medium.com/@alt3kx

下载工具