Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30082 — Stored cross-site scripting (XSS)-Schwachstellen in IngEstate Server v11.14.0 | Kitploit
Tools/GitHubGitHub/cr0wld3r/cve-2026-30082
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubcr0wld3r/cve-2026-30082

CVE-2026-30082

Stored cross-site scripting (XSS)-Schwachstellen in IngEstate Server v11.14.0

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Stored Cross-Site Scripting (XSS)-Schwachstellen in der Bearbeitungsfunktion der Seite „Software-Paketliste“ von IngEstate Server

Betroffene Version: IngEstate Server - 11.14.0

Betroffene Funktion

Betroffene API: Betroffene API: PUT /emgui/rest/appDatasheet//?full=true HTTP/1.1

PoC

Um diese Stored Cross-Site-Scripting (XSS)-Schwachstelle auszunutzen, muss ein authentifizierter Benutzer zunächst über das Dashboard auf die Seite „Software-Paketliste“ zugreifen. Die Bearbeitungsfunktion interagiert mit dem API-Endpunkt /emgui/rest/appDatasheet/. Ein Angreifer kann dann eine XSS-Payload in die Parameter „Über die Anwendung“, „Was gibt es Neues“ oder „Versionshinweis“ injizieren. Nach der Injektion wird das schädliche JavaScript auf dem Server gespeichert und automatisch ausgeführt, wenn andere Benutzer diese Abschnitte später ansehen.

Ergebnis

Ein Angreifer kann beliebigen JavaScript-Code in den Browsern anderer Benutzer ausführen, was zu Session-Hijacking, Diebstahl von Anmeldedaten oder unbefugten Aktionen im Namen des Opfers führen kann. Diese Schwachstelle betrifft alle Benutzer, die die kompromittierten Software-Paketinformationen ansehen.

Finder

Long Dang Hoang von Sacombank

Tool herunterladen