
Security research and CVE write-ups by Steven Amador (HackinKraken) - CVE-2022-2650, CVE-2026-39338
研究员:Steven Amador
别名与代称:HackinKraken
如果你想保持更新,请务必关注。我打算继续搜索并提升我的技能。
我遇到了 wger,一个具有演示站点并允许独立安装的健身应用。我发现该应用不会阻止对登录页面的暴力攻击。非常简单直接。这导致我的第一个CVE:CVE-2022-2650。
我最近决定专注我的学习,这导致了我的第二个CVE:CVE-2026-39338。这次是一个搜索栏中的盲XSS漏洞,尽管前端收到错误,但JS在后端执行,导致我将有效会话cookie泄露给一个"远程"监听器。
| CVE ID | 原始严重性 | NIST丰富后严重性 | 链接 |
|---|---|---|---|
| CVE-2022-2650 | 高 | 严重 | https://nvd.nist.gov/vuln/detail/CVE-2022-2650 |
| CVE-2026-39338 | 高 | 待处理 | https://nvd.nist.gov/vuln/detail/CVE-2026-39338 |