Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ Sifchain: Information Disclosure on https://rpc.sifchain.finance/

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Sifchain: Information Disclosure on https://rpc.sifchain.finance/


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vulners.com


image
Description: Hi team, I see the subdomain https://rpc.sifchain.finance/ . And I visited this subdomain it contains many endpoints. Affected URLs: https://rpc.sifchain.finance/ Poc Available endpoints: Endpoints that require arguments: //rpc.sifchain.finance/abci_info? //rpc.sifchain.finance/abci_query?path=&data=&height=&prove= //rpc.sifchain.finance/block?height= //rpc.sifchain.finance/block_by_hash?hash= //rpc.sifchain.finance/block_results?height= //rpc.sifchain.finance/blockchain?minHeight=&maxHeight= //rpc.sifchain.finance/broadcast_evidence?evidence= //rpc.sifchain.finance/broadcast_tx_async?tx= //rpc.sifchain.finance/broadcast_tx_commit?tx= //rpc.sifchain.finance/broadcast_tx_sync?tx= //rpc.sifchain.finance/commit?height= //rpc.sifchain.finance/consensus_params?height= //rpc.sifchain.finance/consensus_state? //rpc.sifchain.finance/dump_consensus_state? //rpc.sifchain.finance/genesis? //rpc.sifchain.finance/health? //rpc.sifchain.finance/net_info? //rpc.sifchain.finance/num_unconfirmed_txs? //rpc.sifchain.finance/status? //rpc.sifchain.finance/subscribe?query= //rpc.sifchain.finance/tx?hash=&prove= //rpc.sifchain.finance/tx_search?query=&prove=&page=&per_page=&order_by= //rpc.sifchain.finance/unconfirmed_txs?limit= //rpc.sifchain.finance/unsubscribe?query= //rpc.sifchain.finance/unsubscribe_all? //rpc.sifchain.finance/validators?height=&page=&per_page= And visit every individual link it contain a sensitive information. So I will submitted as a bug report. Here is... ...



๐Ÿ“Œ Sifchain: Information Disclosure on https://rpc.sifchain.finance/


๐Ÿ“ˆ 79.51 Punkte

๐Ÿ“Œ Sifchain: Possibility of DoS attack at https://sifchain.finance// via CVE-2018-6389 exploitation


๐Ÿ“ˆ 58.45 Punkte

๐Ÿ“Œ Sifchain: Wordpress Users Disclosure (/wp-json/wp/v2/users/) on sifchain.finance


๐Ÿ“ˆ 57.29 Punkte

๐Ÿ“Œ Sifchain: Clickjacking Vulnerability in sifchain.finance


๐Ÿ“ˆ 53.44 Punkte

๐Ÿ“Œ Sifchain: Email Spoofing on sifchain.finance


๐Ÿ“ˆ 53.44 Punkte

๐Ÿ“Œ Sifchain: Information disclosure on Sifchain


๐Ÿ“ˆ 47.76 Punkte

๐Ÿ“Œ DHT + ECDH + RPC = DH-RPC


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ Watchguard Firebox up to 11.12.1 XML-RPC Agent XML-RPC Request Crash denial of service


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ supervisor up to 3.0.0/3.1.3/3.2.3/3.3.2 XML-RPC Server XML-RPC Request privilege escalation


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ Watchguard Firebox bis 11.12.1 XML-RPC Agent XML-RPC Request Crash Denial of Service


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ eQ-3 Homematic CCU2 2.29.22 XML-RPC Service XML-RPC Request privilege escalation


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ supervisor bis 3.0.0/3.1.3/3.2.3/3.3.2 XML-RPC Server XML-RPC Request erweiterte Rechte


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ Sun Solaris 2.5.1/2.6/7.0/8.0/9.0 RPC rpc.cmsd UDP Packet denial of service


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ eQ-3 Homematic CCU2 2.29.22 XML-RPC Service XML-RPC Request erweiterte Rechte


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ [PRODSECBUG-2227] Deletion of SOAP/XML-RPC-User and SOAP/XML-RPC-Role through cross-site request forgery


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ [CVE-2016-3163] Brute force amplification attacks via XML-RPC (XML-RPC server - Drupal 6 and 7 - Moderately Critical)


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ Microsoft Windows RPC Processor RPC Response code injection


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ Samba 3.4.0 up to 4.1.2 DCE-RPC Fragment Length Field librpc/rpc/dcerpc_util.c dcerpc_read_ncacn_packet_done memory corruption


๐Ÿ“ˆ 26.92 Punkte

๐Ÿ“Œ Streamline finance operations with Microsoft Copilot for Finance |Demo


๐Ÿ“ˆ 26.56 Punkte

๐Ÿ“Œ SEE Finance 2.3.0 - Comprehensive personal finance manager.


๐Ÿ“ˆ 26.56 Punkte

๐Ÿ“Œ Sifchain: Open S3 Bucket | information leakage


๐Ÿ“ˆ 23.82 Punkte

๐Ÿ“Œ Sifchain: Cross Origin Resource Sharing Misconfiguration | Lead to sensitive information.


๐Ÿ“ˆ 23.82 Punkte

๐Ÿ“Œ [remote] utorrent - JSON-RPC Remote Code Execution / Information Disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ #0daytoday #utorrent - JSON-RPC Remote Code Execution / Information Disclosure Vulnerabilities [#0day #Exploit]


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ Sun Solaris 2.0 rpc.mountd information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ Sun SunOS 4.1/4.1.1 rpc.pwdauthd information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ HP HP-UX 11.00/11.11/11.22 Error Message rpc.mountd information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ Cerberus Helpdesk 3.2.1 rpc.php information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ Watchguard Firebox up to 11.12.1 XML-RPC Login User information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ OpenAFS up to 1.6.22/1.8.1 RPC Server Stack-based information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ Bosch Smart Home Controller up to 9.8 JSON-RPC Interface information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ Pulse Secure Pulse Connect Secure up to 8.1R11/8.3R1 RPC Service information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ Zenoss 2.5.3 XML-RPC Subsystem XXE information disclosure


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ CVE-2015-4536 | EMC Documentum Content Server up to 6.7/7.0/7.1/7.2 RPC Tracing Password information disclosure (BID-76412 / ID 85545)


๐Ÿ“ˆ 21.06 Punkte

๐Ÿ“Œ Nessus ID 10736 | Microsoft Windows DCE/RPC information disclosure (SBV-1370)


๐Ÿ“ˆ 21.06 Punkte











matomo