Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51026_Overview — Sistema NetAdmin IAM 4 est vulnérable à Cross Site Scripting (XSS), au niveau du point de terminaison /BalloonSave.ashx | Kitploit
Outils/GitHubGitHub/brotherofjhonny/cve-2024-51026_overview
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubbrotherofjhonny/cve-2024-51026_overview

CVE-2024-51026_Overview

Sistema NetAdmin IAM 4 est vulnérable à Cross Site Scripting (XSS), au niveau du point de terminaison /BalloonSave.ashx

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-51026 - Vulnérabilité de Cross Site Scripting (XSS) dans NetAdmin IAM

Description

Le système NetAdmin IAM (version 4.0.30319) présente une vulnérabilité de Cross Site Scripting (XSS) sur le endpoint /BalloonSave.ashx, où il est possible d'injecter une payload malveillante dans le champ Content=. Tout utilisateur authentifié peut exploiter cette vulnérabilité en insérant un script dans le champ "Content" d'une requête dans le endpoint décrit. Ce script sera exécuté chaque fois que la page vulnérable sera actualisée.

Détails de la vulnérabilité

  • Type: Cross Site Scripting (XSS)
  • Version affectée: 4.0.30319

Score CVSS et Vecteurs d'attaque

  • Score de base (CVSS): 7.3
  • Vecteurs d'attaque: CVSS Calculator
Vecteur CVSSDescription
AVN (Réseau)
ACL (Faible)
PRL (Faible)
UIR (Requis)
SU (Inchangé)
CH (Élevé)
IH (Élevé)
AN (Aucun)

Endpoint vulnérable

  • URL: https://netadmin.mysystem/BalloonSave.ashx
  • Paramètre affecté: Content=

Solution

Statut de la correction

  • En homologation: La correction de cette vulnérabilité est actuellement en phase d'homologation.

Recommandations d'atténuation

Jusqu'à ce que la correction officielle soit fournie par le fournisseur, il est recommandé :

  1. Demander la mise à jour de la version au fournisseur du système.
  2. Mettre en œuvre des mesures de sécurité supplémentaires, telles que des restrictions sur l'entrée de données utilisateur, pour atténuer le risque d'injection XSS.

Références pour l'atténuation

  • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
  • CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
  • CWE-116: Improper Encoding or Escaping of Output
  • CWE-159: Improper Handling of Insufficient Privileges

Pour plus de détails sur cette vulnérabilité ou une assistance technique pour la mise en œuvre des mesures d'atténuation, contactez le support de sécurité du fournisseur.

Télécharger l’outil