Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-disclosures — CVE-2026-3171 وCVE-2026-3170 إفصاح عن الثغرات الأمنية بواسطة Archana M | Kitploit
أدوات/GitHubGitHub/archana1122m/cve-disclosures
تحليل الثغرات الأمنيةأمن الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 وCVE-2026-3170 إفصاح عن الثغرات الأمنية بواسطة Archana M

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3171 وCVE-2026-3170 – أرشانا إم

إفصاحات رسمية عن الثغرات الأمنية بواسطة أرشانا إم.


🔹 CVE-2026-3171

المنتج: SourceCodester / Patrick Mvuma نظام إدارة قائمة انتظار منطقة انتظار المرضى 1.0
نوع الثغرة: البرمجة النصية عبر المواقع (CWE-79)
الملف المتأثر: /queue.php
ناقل الهجوم: عن بُعد
تفاعل المستخدم: مطلوب
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
الحالة: تم الإفصاح عنها علنًا

الوصف

يؤدي التعقيم غير السليم للمدخلات المقدمة من المستخدم (firstname / lastname) إلى ثغرة البرمجة النصية عبر المواقع (XSS).

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

  • 🔹 CVE-2026-3170

    المنتج: SourceCodester / Patrick Mvuma نظام إدارة قائمة انتظار منطقة انتظار المرضى 1.0
    نوع الثغرة: البرمجة النصية عبر المواقع (CWE-79)
    الملف المتأثر: /patient-search.php
    ناقل الهجوم: عن بُعد
    تفاعل المستخدم: مطلوب
    CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
    الحالة: تم الإفصاح عنها علنًا

    الوصف

    يؤدي التعقيم غير السليم لمدخلات المستخدم (First Name / Last Name) إلى البرمجة النصية عبر المواقع (XSS).

    المراجع

    • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
    • https://vuldb.com/

    👩‍💻 الباحثة

    أرشانا إم
    باحثة أمنية

    تنزيل الأداة