Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30252 — Die ZenShare Suite-Anwendung ist anfällig für eine Reflected Cross-Site-Scripting-Schwachstelle (XSS), die die Webanwendungs-Anmelde- und Passwortwiederherstellungsfunktionen betrifft. | Kitploit
Tools/GitHubGitHub/venablee/cve-2026-30252
SchwachstellenanalyseExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHubvenablee/cve-2026-30252

CVE-2026-30252

Die ZenShare Suite-Anwendung ist anfällig für eine Reflected Cross-Site-Scripting-Schwachstelle (XSS), die die Webanwendungs-Anmelde- und Passwortwiederherstellungsfunktionen betrifft.

Repository anzeigen
vor 17h 6mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZenShare Suite – Offenlegung von Sicherheitslücken

Dieses Repository enthält Details zu mehreren Reflected Cross-Site-Scripting-Schwachstellen (XSS), die in der Anwendung ZenShare Suite entdeckt wurden.

Übersicht der Schwachstellen

Die Anwendung ZenShare Suite ist anfällig für Reflected Cross-Site Scripting (XSS), das die Login- und Passwortwiederherstellungsfunktionen betrifft. Ein Angreifer kann diese Probleme ausnutzen, indem er eine bösartige URL erstellt und ein Opfer dazu verleitet, diese zu besuchen, was zur Ausführung beliebigen JavaScript-Codes im Browser des Opfers führt.


[CVE-2026-30252]

Beschreibung

Mehrere Reflected-Cross-Site-Scripting-Schwachstellen (XSS) im login.php-Endpunkt von Interzen Consulting S.r.l ZenShare Suite v17.0 ermöglichen es Angreifern, beliebiges JavaScript im Kontext des Benutzerbrowsers auszuführen, indem eine manipulierte URL in die Parameter codice_azienda und red_url injiziert wird.

Details

  • Schwachstellentyp: Cross Site Scripting (XSS)
  • Betroffene Komponente: login.php
  • Verwundbare Parameter: codice_azienda, red_url (GET)
  • Angriffsvektor: Remote
  • Auswirkung: Ausführung von JavaScript-Code auf Client-Seite

  • Betroffene Versionen

    • Produkt: ZenShare Suite
    • Version: < 17.0
    • Anbieter: Interzen Consulting S.r.l
    Tool herunterladen