Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30252 — L'application ZenShare Suite est vulnérable à une faille de type Cross-Site Scripting (XSS) réfléchi, affectant les fonctionnalités de connexion et de récupération de mot de passe de l'application web. | Kitploit
Outils/GitHubGitHub/venablee/cve-2026-30252
Analyse des VulnérabilitésExploitationSécurité WebArticles et RechercheApprentissage et Éducation
GitHubvenablee/cve-2026-30252

CVE-2026-30252

L'application ZenShare Suite est vulnérable à une faille de type Cross-Site Scripting (XSS) réfléchi, affectant les fonctionnalités de connexion et de récupération de mot de passe de l'application web.

Voir le dépôt
il y a 17h 39mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ZenShare Suite - Divulgation de vulnérabilités

Ce dépôt contient des détails concernant plusieurs vulnérabilités de Cross-Site Scripting (XSS) réfléchi découvertes dans l'application ZenShare Suite.

Aperçu des vulnérabilités

L'application ZenShare Suite est vulnérable au Cross-Site Scripting (XSS) réfléchi affectant les fonctionnalités de connexion et de récupération de mot de passe. Un attaquant peut exploiter ces problèmes en créant une URL malveillante et en trompant une victime pour qu'elle la visite, ce qui entraîne l'exécution de code JavaScript arbitraire dans le navigateur de la victime.


[CVE-2026-30252]

Description

Plusieurs vulnérabilités de cross-site scripting (XSS) réfléchi dans le point de terminaison login.php de ZenShare Suite v17.0 d'Interzen Consulting S.r.l permettent à des attaquants d'exécuter du Javascript arbitraire dans le contexte du navigateur de l'utilisateur via une URL conçue injectée dans les paramètres codice_azienda et red_url.

Détails

  • Type de vulnérabilité : Cross Site Scripting (XSS)
  • Composant affecté : login.php
  • Paramètres vulnérables : codice_azienda, red_url (GET)
  • Vecteur d'attaque : À distance
  • Impact : Exécution de code Javascript côté client

  • Versions affectées

    • Produit : ZenShare Suite
    • Version : < 17.0
    • Éditeur : Interzen Consulting S.r.l
    Télécharger l’outil