Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-999999 — Une vulnérabilité critique d'injection de modèles côté serveur (SSTI) existe dans le moteur de rendu des métadonnées du tableau de bord de X-Trading Portal v1.4.2. Le défaut est dû à une désinfection incorrecte des entrées contrôlées par l'utilisateur dans les champs username et widget_label avant qu'elles ne soient traitées par l'analyseur de modèles Smarty interne. | Kitploit
Outils/GitHubGitHub/24520597-blip/cve-2026-999999
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité critique d'injection de modèles côté serveur (SSTI) existe dans le moteur de rendu des métadonnées du tableau de bord de X-Trading Portal v1.4.2. Le défaut est dû à une désinfection incorrecte des entrées contrôlées par l'utilisateur dans les champs username et widget_label avant qu'elles ne soient traitées par l'analyseur de modèles Smarty interne.

Partager

X-Trading Portal: Infrastructure Financière Régionale v1.4.2

Aperçu

Ce dépôt contient les configurations de distribution et de déploiement centrales pour le X-Trading Portal (XTP), une solution conteneurisée conçue pour les services bancaires de détail et de négociation d'actions. Cette version (v1.4.2) inclut l'interface utilisateur du tableau de bord mise à jour et le nouveau moteur de rendu des métadonnées utilisateur.

Architecture système

  • Serveur Web : Nginx 1.24 (Alpine)
  • Moteur d'application : PHP 8.2 FPM
  • Analyseur de modèles : Smarty v4.3.1 (Intégré pour le rendu dynamique de widgets)
  • Base de données : PostgreSQL 15

Points d'accès et composants clés

  • /login.php : Passerelle d'authentification centrale.
  • /dashboard/ : Interface utilisateur principale.
  • /dashboard/settings : Configurations de widgets personnalisables par l'utilisateur (gère et ).
widget_label
dashboard_theme
  • /profile_view.php : Moteur de rendu des métadonnées de compte interne utilisant le moteur Smarty.
  • /api/v1/trade/ : API REST pour le traitement des transactions.
  • Notes de déploiement

    Le système utilise le rendu de modèles côté serveur pour permettre aux clients institutionnels d'injecter des CSS personnalisés et des bandeaux MOTD (Message du jour) directement dans le tableau de bord du portail. Assurez-vous que le répertoire templates_c dispose des permissions d'écriture appropriées pour le processus PHP-FPM.


    Remarque : Ce dépôt fait partie de l'infrastructure financière interne. L'accès non autorisé est strictement interdit conformément aux réglementations locales de cybersécurité.

    Télécharger l’outil