Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-disclosures — CVE-2026-3171 et CVE-2026-3170 divulgation de vulnérabilités par Archana M | Kitploit
Outils/GitHubGitHub/archana1122m/cve-disclosures
Analyse des VulnérabilitésSécurité WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 et CVE-2026-3170 divulgation de vulnérabilités par Archana M

Voir le dépôt
3il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3171 & CVE-2026-3170 – Archana M

Divulgations officielles de vulnérabilités par Archana M.


🔹 CVE-2026-3171

Produit : SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Type de vulnérabilité : Cross-Site Scripting (CWE-79)
Fichier concerné : /queue.php
Vecteur d'attaque : À distance
Interaction utilisateur : Requise
CVSS v3.1 : 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Statut : Divulgué publiquement

Description

La neutralisation inadéquate des entrées fournies par l'utilisateur (firstname / lastname) conduit à une vulnérabilité de type Cross-Site Scripting (XSS).

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

  • 🔹 CVE-2026-3170

    Produit : SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
    Type de vulnérabilité : Cross-Site Scripting (CWE-79)
    Fichier concerné : /patient-search.php
    Vecteur d'attaque : À distance
    Interaction utilisateur : Requise
    CVSS v3.1 : 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
    Statut : Divulgué publiquement

    Description

    L'assainissement inadéquat des entrées utilisateur (First Name / Last Name) conduit à une vulnérabilité de type Cross-Site Scripting (XSS).

    Références

    • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
    • https://vuldb.com/

    👩‍💻 Chercheuse

    Archana M
    Chercheuse en sécurité

    Télécharger l’outil