Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-78838 — Repository dedicated to CVE-2026-78838, providing analysis and potential proof-of-concept for the vulnerability. | Kitploit
أدوات/GitHubGitHub/nabeelmkhan/cve-2026-78838
Vulnerability Analysis
GitHubnabeelmkhan/cve-2026-78838

CVE-2026-78838

Repository dedicated to CVE-2026-78838, providing analysis and potential proof-of-concept for the vulnerability.

عرض المستودع
4منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
المحتوى غير متوفر باللغة المطلوبة. عرض النسخة الإنجليزية.

CVE-2026-78838

Description

A reflected cross-site scripting (XSS) vulnerability in the grid_datasource.php component of AppNitro MachForm v30 allows attackers to execute arbitrary Javascript in the context of the victim's browser via injecting a crafted payload into the filter[filters][0][field] parameter.

Attack Vectors

An unauthenticated attacker can leverage SQL error messages in grid_datasource.php to execute arbitrary JavaScript in the victim's browser.

Affected Component

Tested on Machform - version 30

Attack Type

Remote

Risk

CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:P (5.0/Medium)

PoC

https://<application-base-url>/grid_datasource.php?key={key}&filter[filters][0][field]=&filter[filters][0][operator]=contains&filter[filters][0][value]=<script>JS</script>

Evidence

image

Researcher

Nabeel Khan - NCCGroup

تنزيل الأداة