Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30251 — ثغرة XSS منعكسة (Reflected XSS) تم الكشف عنها في ملف login_newpwd.php الخاص بـ ZenShare Suite، مما يسمح بتنفيذ JavaScript عشوائي عبر عنوان URL مُصمم خصيصًا في معامل codice_azienda. | Kitploit
أدوات/GitHubGitHub/venablee/cve-2026-30251
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubvenablee/cve-2026-30251

CVE-2026-30251

ثغرة XSS منعكسة (Reflected XSS) تم الكشف عنها في ملف login_newpwd.php الخاص بـ ZenShare Suite، مما يسمح بتنفيذ JavaScript عشوائي عبر عنوان URL مُصمم خصيصًا في معامل codice_azienda.

عرض المستودع
منذ 17س 43دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ZenShare Suite - الإفصاح عن الثغرات الأمنية

يحتوي هذا المستودع على تفاصيل حول ثغرات متعددة من نوع Cross-Site Scripting (XSS) الانعكاسية المكتشفة في تطبيق ZenShare Suite.

نظرة عامة على الثغرات

تطبيق ZenShare Suite معرّض لثغرات Cross-Site Scripting (XSS) الانعكاسية التي تؤثر على وظائف تسجيل الدخول واستعادة كلمة المرور. يمكن للمهاجم استغلال هذه المشكلات من خلال إنشاء رابط ضار وخداع الضحية لزيارته، مما يؤدي إلى تنفيذ كود JavaScript عشوائي في متصفح الضحية.


[CVE-2026-30251]

الوصف

ثغرة برمجة نصية عبر المواقع (XSS) انعكاسية في نقطة النهاية login_newpwd.php الخاصة بـ Interzen Consulting S.r.l ZenShare Suite الإصدار v17.0 تسمح للمهاجمين بتنفيذ JavaScript عشوائي في سياق متصفح المستخدم عبر رابط مُصمم بعناية يتم حقنه في معامل codice_azienda.

التفاصيل

  • نوع الثغرة: Cross Site Scripting (XSS)
  • المكوّن المتأثر: login_newpwd.php
  • المعامل المعرّض: codice_azienda (GET)
  • ناقل الهجوم: عن بُعد
  • الأثر: تنفيذ كود JavaScript من جهة العميل

  • الإصدارات المتأثرة

    • المنتج: ZenShare Suite
    • الإصدار: < 17.0
    • البائع: Interzen Consulting S.r.l
    تنزيل الأداة