Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-999999 — Eine kritische Server-Side Template Injection (SSTI)-Schwachstelle existiert in der Dashboard-Metadaten-Rendering-Engine des X-Trading Portals v1.4.2. Der Fehler beruht auf unzureichender Bereinigung von benutzergesteuerten Eingaben in den Feldern username und widget_label, bevor sie vom internen Smarty-Template-Parser verarbeitet werden. | Kitploit
Tools/GitHubGitHub/24520597-blip/cve-2026-999999
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine kritische Server-Side Template Injection (SSTI)-Schwachstelle existiert in der Dashboard-Metadaten-Rendering-Engine des X-Trading Portals v1.4.2. Der Fehler beruht auf unzureichender Bereinigung von benutzergesteuerten Eingaben in den Feldern username und widget_label, bevor sie vom internen Smarty-Template-Parser verarbeitet werden.

vor 2 MonatenNoch nicht geprüft
Teilen

X-Trading Portal: Regionale Finanzinfrastruktur v1.4.2

Übersicht

Dieses Repository enthält die zentralen Verteilungs- und Bereitstellungskonfigurationen für das X-Trading Portal (XTP), eine containerisierte Lösung für Privatkundenbank- und Aktienhandelsdienste. Diese Version (v1.4.2) enthält die aktualisierte Dashboard-Benutzeroberfläche und die neue Benutzer-Metadaten-Rendering-Engine.

Systemarchitektur

  • Webserver: Nginx 1.24 (Alpine)
  • Anwendungs-Engine: PHP 8.2 FPM
  • Template-Parser: Smarty v4.3.1 (Integriert für dynamisches Widget-Rendering)
  • Datenbank: PostgreSQL 15

Wichtige Endpunkte & Komponenten

  • /login.php: Zentrales Authentifizierungs-Gateway.
  • /dashboard/: Primäre Benutzeroberfläche.
  • /dashboard/settings: Benutzerkonfigurierbare Widget-Einstellungen (Verarbeitet widget_label und dashboard_theme).
  • /profile_view.php: Interner Account-Metadaten-Renderer mit der Smarty-Engine.
  • /api/v1/trade/: REST-API für die Transaktionsverarbeitung.

Bereitstellungshinweise

Das System verwendet serverseitiges Template-Rendering, um institutionellen Kunden zu ermöglichen, benutzerdefiniertes CSS und MOTD (Message of the Day)-Banner direkt in das Portal-Dashboard einzufügen. Stellen Sie sicher, dass das Verzeichnis templates_c über die entsprechenden Schreibberechtigungen für den PHP-FPM-Prozess verfügt.


Hinweis: Dieses Repository ist Teil der internen Finanzinfrastruktur. Unbefugter Zugriff ist gemäß den lokalen Cybersicherheitsbestimmungen strengstens untersagt.

Tool herunterladen