Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30251 — Reflektierte XSS-Schwachstellen-Offenlegung für ZenShare Suite login_newpwd.php, die die Ausführung beliebigen JavaScripts über eine manipulierte URL im Parameter codice_azienda ermöglicht. | Kitploit
Tools/GitHubGitHub/venablee/cve-2026-30251
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubvenablee/cve-2026-30251

CVE-2026-30251

Reflektierte XSS-Schwachstellen-Offenlegung für ZenShare Suite login_newpwd.php, die die Ausführung beliebigen JavaScripts über eine manipulierte URL im Parameter codice_azienda ermöglicht.

Repository anzeigen
vor 17h 11mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZenShare Suite – Offenlegung von Sicherheitslücken

Dieses Repository enthält Details zu mehreren Reflected Cross-Site-Scripting-Schwachstellen (XSS), die in der Anwendung ZenShare Suite entdeckt wurden.

Überblick über die Schwachstellen

Die Anwendung ZenShare Suite ist anfällig für Reflected Cross-Site Scripting (XSS), das die Funktionen zur Anmeldung und zur Passwortwiederherstellung betrifft. Ein Angreifer kann diese Probleme ausnutzen, indem er eine bösartige URL erstellt und ein Opfer dazu verleitet, diese zu besuchen, was zur Ausführung beliebigen JavaScript-Codes im Browser des Opfers führt.


[CVE-2026-30251]

Beschreibung

Eine Reflected-Cross-Site-Scripting-Schwachstelle (XSS) im Endpunkt login_newpwd.php von Interzen Consulting S.r.l ZenShare Suite v17.0 ermöglicht es Angreifern, beliebiges JavaScript im Kontext des Browsers des Benutzers auszuführen, indem eine manipulierte URL in den Parameter codice_azienda injiziert wird.

Details

  • Schwachstellentyp: Cross Site Scripting (XSS)
  • Betroffene Komponente: login_newpwd.php
  • Verwundbarer Parameter: codice_azienda (GET)
  • Angriffsvektor: Remote
  • Auswirkung: Ausführung von JavaScript-Client-Code

  • Betroffene Versionen

    • Produkt: ZenShare Suite
    • Version: < 17.0
    • Anbieter: Interzen Consulting S.r.l
    Tool herunterladen