Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-7691 — SSC REST API 在 Fortify Software Security Center (SSC) 17.10、17.20 和 18.10 版本中存在不安全的直接对象引用 (IDOR) 漏洞。 | Kitploit
工具/GitHubGitHub/alt3kx/cve-2018-7691
漏洞分析漏洞利用Web应用程序漏洞利用API安全测试信息收集渗透测试
GitHubalt3kx/cve-2018-7691

CVE-2018-7691

SSC REST API 在 Fortify Software Security Center (SSC) 17.10、17.20 和 18.10 版本中存在不安全的直接对象引用 (IDOR) 漏洞。

查看仓库
17年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-7691

SSC REST API 包含不安全的直接对象引用(IDOR)漏洞,允许经过身份验证的用户通过 POST 方法访问本地和 LDAP 用户的任意详细信息,并通过 GET 方法访问其他用户 Fortify 项目的任意详细信息。

Exploit-DB 发布在 https://www.exploit-db.com/exploits/45990

PacketStorm 发布在 https://packetstormsecurity.com/files/150771/Fortify-SSC-17.10-17.20-18.10-User-Detail-Insecure-Direct-Object-Reference.html

时间线

================
2018-05-24:发现
2018-05-25:重新测试生产环境
2018-05-31:通知供应商,发现两个问题
2018-05-31:收到供应商反馈
2018-06-01:内部沟通
2018-06-01:供应商反馈,确认两个问题
2018-06-05:通知供应商,发现新问题
2018-06-06:供应商反馈,正在评估高优先级提交
2018-06-08:供应商反馈,确认高优先级问题
2018-06-19:研究人员发送提醒
2018-06-22:供应商反馈,以官方方式处理 CVE 的摘要
2018-06-26:供应商反馈,高优先级问题的官方热修复可供测试
2018-06-29:研究人员反馈
2018-07-02:研究人员反馈
2018-07-04:研究人员反馈,在 QA 环境中测试热修复
2018-07-05:供应商反馈,修复计划于 2018 年 8 月/9 月进行
2018-08-02:向供应商发送提醒,收到反馈确认!
2018-09-26:向供应商发送提醒,收到反馈确认!
2018-09-26:从供应商处收到修复
2018-10-02:内部 QA 环境失败,重建研究人员的工作环境
2018-10-11:内部 QA 环境失败,重建研究人员的工作环境
2018-10-11:供应商反馈,向研究人员提供技术细节
2018-10-16:修复现已在 QA 环境中测试
2018-11-08:收到供应商提醒,研究人员提供反馈
2018-11-09:在 QA 环境中重新测试修复
2018-11-15:在已部署 SSC 18.20 版本的 QA 环境中重新测试修复
2018-11-21:研究人员反馈
2018-11-23:修复工作正常/经研究人员确认
2018-11-23:供应商反馈,最终细节用于披露 CVE 和面向客户的官方修复
2018-11-26:供应商反馈,CVE 和官方修复将公开披露
2018-11-26:与供应商达成协议,发布 CVE/公告
2018-12-12:公开报告

Microfocus(Fortify 产品)补丁和致谢:

https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03298201

vendor_patch_and_credits_12 12 18

作者

Alex Hernandez 又名 (@_alt3kx_)

我在 exploit-db 上的当前漏洞列表:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576

CVE-2018-7691 带趣味截图的文章:https://medium.com/@alt3kx

下载工具