Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30695 — Proof-of-Concept für CVE-2026-30695, eine authentifizierte XSS-Schwachstelle in Zucchetti-Axess-Zutrittskontrollgeräten über den Parameter `dirBrowse`, die Session-Hijacking und Konfigurationsänderungen ermöglicht. | Kitploit
Tools/GitHubGitHub/iremnurylmz/cve-2026-30695
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubiremnurylmz/cve-2026-30695

CVE-2026-30695

Proof-of-Concept für CVE-2026-30695, eine authentifizierte XSS-Schwachstelle in Zucchetti-Axess-Zutrittskontrollgeräten über den Parameter `dirBrowse`, die Session-Hijacking und Konfigurationsänderungen ermöglicht.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-30695 - XSS in Zucchetti Axess

Zusammenfassung

Eine Cross-Site-Scripting-Schwachstelle (XSS) besteht in der webbasierten Konfigurationsoberfläche der Zutrittskontrollgeräte von Zucchetti Axess (XA4, X3/X3BIO, X4, X7, XIO, i-door, i-door+).

Die Schwachstelle wird durch eine unzureichende Bereinigung von benutzereingegebenen Daten im Parameter dirBrowse des Endpunkts /file_manager.cgi verursacht. Ein authentifizierter Angreifer kann beliebigen JavaScript-Code injizieren, der im Kontext eines administrativen Benutzers ausgeführt wird.

Eine erfolgreiche Ausnutzung kann zu Session-Hijacking, unbefugten Konfigurationsänderungen und der Offenlegung sensibler Informationen führen.

Betroffen

  • XIO h06 build 5522
  • IDOOR+ h06 build 5522
  • XA4 h06 build 5522
  • X3 h02 build 4163

PoC

GET /file_manager.cgi?dirBrowse=PAYLOAD

Beispiel-Payload (einfach):

root@kitploit:~
">

Auswirkungen

  • Session-Hijacking
  • Privilegienerweiterung
  • Diebstahl von Anmeldedaten

CVSS

AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Entdecker

İremnur Yılmaz

Tool herunterladen