Sploitus

Exploit for CVE-2022-24760

kitploit · 2026-09-02

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TUO4N8-CVE-2022-24760
### CVE-2022-24760

* * *

### поток

![image-20220331114046018](https://assets.kitploit.com/production/public/readmes/33742/c43c53c26aa329a6b397d51378f35ec6fa5f16da1486c031c025c6a3ee0106f2.png)

![image-20220331114258164](https://assets.kitploit.com/production/public/readmes/33742/28e6786c340199ec7c4ed185960ec33777a7d7fdad3d0a6c27ddf6da477e16ae.png)

  * По умолчанию не требуется ключ для добавления, удаления и изменения классов в БД



![image-20220331115258271](https://assets.kitploit.com/production/public/readmes/33742/31dd8287aef5251f391c5ce6f6f1c24c38e179d820d7211beca4ea25f76322cf.png)

* * *

### Diff коммита

https://github.com/parse-community/parse-server/commit/886bfd7cac69496e3f73d4bb536f0eec3cba0e4d

![image-20220331132344135](https://assets.kitploit.com/production/public/readmes/33742/03c4d39bd3a6c4dcdd784d52f84c3359edf68bbdfef06a090ba3e514c0c70026.png)

  * Прототипное загрязнение происходит в функции `expandResultOnKeyPath`



root@kitploit:~