Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-999999 — X-Trading Portal v1.4.2 के डैशबोर्ड मेटाडेटा रेंडरिंग इंजन में एक गंभीर सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी मौजूद है। यह दोष आंतरिक Smarty टेम्पलेट पार्सर द्वारा प्रोसेस किए जाने से पहले username और widget_label फील्ड्स में उपयोगकर्ता-नियंत्रित इनपुट के अनुचित स्वच्छीकरण के कारण होता है। | Kitploit
उपकरण/GitHubGitHub/24520597-blip/cve-2026-999999
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

X-Trading Portal v1.4.2 के डैशबोर्ड मेटाडेटा रेंडरिंग इंजन में एक गंभीर सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) कमजोरी मौजूद है। यह दोष आंतरिक Smarty टेम्पलेट पार्सर द्वारा प्रोसेस किए जाने से पहले username और widget_label फील्ड्स में उपयोगकर्ता-नियंत्रित इनपुट के अनुचित स्वच्छीकरण के कारण होता है।

साझा करें

एक्स-ट्रेडिंग पोर्टल: क्षेत्रीय वित्तीय बुनियादी ढाँचा v1.4.2

अवलोकन

इस रिपॉजिटरी में एक्स-ट्रेडिंग पोर्टल (XTP) के लिए मुख्य वितरण और तैनाती कॉन्फ़िगरेशन शामिल हैं, जो खुदरा बैंकिंग और स्टॉक ट्रेडिंग सेवाओं के लिए डिज़ाइन किया गया एक कंटेनरीकृत समाधान है। इस संस्करण (v1.4.2) में अपडेटेड डैशबोर्ड UI और नया उपयोगकर्ता मेटा-डेटा रेंडरिंग इंजन शामिल है।

सिस्टम आर्किटेक्चर

  • वेब सर्वर: Nginx 1.24 (Alpine)
  • एप्लिकेशन इंजन: PHP 8.2 FPM
  • टेम्पलेट पार्सर: Smarty v4.3.1 (डायनामिक विजेट रेंडरिंग के लिए एकीकृत)
  • डेटाबेस: PostgreSQL 15

मुख्य एंडपॉइंट और घटक

  • /login.php: केंद्रीय प्रमाणीकरण गेटवे।
  • /dashboard/: प्राथमिक उपयोगकर्ता इंटरफ़ेस।
  • /dashboard/settings: उपयोगकर्ता-अनुकूलन योग्य विजेट कॉन्फ़िगरेशन (widget_label और को संभालता है)।
dashboard_theme
  • /profile_view.php: Smarty इंजन का उपयोग करके आंतरिक खाता मेटाडेटा रेंडरर।
  • /api/v1/trade/: लेन-देन प्रसंस्करण के लिए REST API।
  • तैनाती नोट्स

    सिस्टम सर्वर-साइड टेम्पलेट रेंडरिंग का उपयोग करता है ताकि संस्थागत ग्राहक सीधे पोर्टल डैशबोर्ड में कस्टम CSS और MOTD (दिन का संदेश) बैनर इंजेक्ट कर सकें। सुनिश्चित करें कि templates_c निर्देशिका में PHP-FPM प्रक्रिया के लिए उपयुक्त लेखन अनुमतियाँ हों।


    सूचना: यह रिपॉजिटरी आंतरिक वित्तीय बुनियादी ढाँचे का हिस्सा है। स्थानीय साइबर सुरक्षा नियमों के तहत अनधिकृत पहुँच सख्त वर्जित है।

    टूल डाउनलोड करें