Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-41290 — FlatPress CMS v1.3.1 1.3 被发现使用不安全的方法来 > 存储认证数据 | Kitploit
工具/GitHubGitHub/paragbagul111/cve-2024-41290
密码攻击漏洞分析漏洞利用信息收集Web安全身份验证
GitHubparagbagul111/cve-2024-41290

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 被发现使用不安全的方法来 > 存储认证数据

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-41290

发现 FlatPress CMS v1.3.1 1.3 使用不安全的方法存储认证数据

附加信息:

FlatPress CMS 1.3.1 版本将包括用户名和密码哈希在内的认证相关数据不安全地直接存储在客户端 Cookie 中。这种做法使敏感信息面临攻击者未经授权访问和篡改的风险。

产品厂商:

在 Cookie 中不安全地存储认证数据

受影响产品代码库:

FlatPress CMS version 1.3.1 - 1.3

受影响组件:

Cookie

影响:

用户名和密码哈希暴露在客户端 Cookie 中,可能被未经授权方访问或修改。

如果攻击者获得这些 Cookie,他们可能冒充用户或在离线状态下解密密码哈希

发现者:

Parag Bagul

下载工具