Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30082 — Cross-site scripting (XSS) stocké dans IngEstate Server v11.14.0 | Kitploit
Outils/GitHubGitHub/cr0wld3r/cve-2026-30082
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubcr0wld3r/cve-2026-30082

CVE-2026-30082

Cross-site scripting (XSS) stocké dans IngEstate Server v11.14.0

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilités de Cross-Site Scripting (XSS) stocké dans la fonctionnalité Modifier de la page Liste des paquets logiciels d'IngEstate Server

Version concernée : IngEstate Server - 11.14.0

Fonction concernée

API concernée : API concernée : PUT /emgui/rest/appDatasheet//?full=true HTTP/1.1

PoC

Pour exploiter cette vulnérabilité de Cross-Site Scripting (XSS) stocké, un utilisateur authentifié doit d'abord accéder à la page Liste des paquets logiciels via le tableau de bord. La fonctionnalité Modifier interagit avec le point de terminaison API /emgui/rest/appDatasheet/. Un attaquant peut ensuite injecter une charge utile XSS dans les paramètres « À propos de l'application », « Quoi de neuf » ou « Note de version ». Une fois injecté, le code JavaScript malveillant est enregistré sur le serveur et s'exécute automatiquement lorsque d'autres utilisateurs consultent ultérieurement ces sections.

Résultat

Un attaquant peut exécuter du code JavaScript arbitraire dans les navigateurs d'autres utilisateurs, ce qui entraîne le détournement de session, le vol d'identifiants ou des actions non autorisées effectuées au nom de la victime. Cette vulnérabilité affecte tous les utilisateurs qui consultent les informations compromises sur les paquets logiciels.

Découvreur

Long Dang Hoang de Sacombank

Télécharger l’outil