Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51026_Overview — El sistema NetAdmin IAM 4 es vulnerable a Cross Site Scripting (XSS), en el endpoint /BalloonSave.ashx | Kitploit
Herramientas/GitHubGitHub/brotherofjhonny/cve-2024-51026_overview
Análisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubbrotherofjhonny/cve-2024-51026_overview

CVE-2024-51026_Overview

El sistema NetAdmin IAM 4 es vulnerable a Cross Site Scripting (XSS), en el endpoint /BalloonSave.ashx

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-51026 - Vulnerabilidad de Cross Site Scripting (XSS) en NetAdmin IAM

Descripción

El sistema NetAdmin IAM (versión 4.0.30319) presenta una vulnerabilidad de Cross Site Scripting (XSS) en el endpoint /BalloonSave.ashx, donde es posible inyectar un payload malicioso en el campo Content=. Cualquier usuario autenticado puede explotar esta vulnerabilidad, insertando un script en el campo "Content" de una solicitud dentro del endpoint descrito. Este script se ejecutará cada vez que se actualice la página vulnerable.

Detalles de la Vulnerabilidad

  • Tipo: Cross Site Scripting (XSS)
  • Versión Afectada: 4.0.30319

Puntuación CVSS y Vectores de Ataque

  • Puntuación Base (CVSS): 7.3
  • Vectores de Ataque: CVSS Calculator
Vector CVSSDescripción
AVN (Network)
ACL (Low)
PRL (Low)
UIR (Required)
SU (Unchanged)
CH (High)
IH (High)
AN (None)

Endpoint Vulnerable

  • URL: https://netadmin.mysystem/BalloonSave.ashx
  • Parámetro Afectado: Content=

Solución

Estado de la Corrección

  • En Homologación: La corrección para esta vulnerabilidad está actualmente en fase de homologación.

Recomendaciones de Mitigación

Hasta que la corrección oficial sea proporcionada por el proveedor, se recomienda:

  1. Solicitar la actualización de la versión al proveedor del sistema.
  2. Implementar medidas adicionales de seguridad, como restricciones en la entrada de datos de usuarios, para mitigar el riesgo de inyección XSS.

Referencias para Mitigación

  • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
  • CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
  • CWE-116: Improper Encoding or Escaping of Output
  • CWE-159: Improper Handling of Insufficient Privileges

Para más detalles sobre esta vulnerabilidad o asistencia técnica en la implementación de las medidas de mitigación, póngase en contacto con el soporte de seguridad del proveedor.

Descargar herramienta