Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-999999 — Una vulnerabilità critica di Server-Side Template Injection (SSTI) esiste nel motore di rendering dei metadati del dashboard di X-Trading Portal v1.4.2. Il difetto è dovuto a una non corretta sanitizzazione dell'input controllato dall'utente nei campi username e widget_label prima che vengano elaborati dal parser interno di template Smarty. | Kitploit
Strumenti/GitHubGitHub/24520597-blip/cve-2026-999999
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

2 mesi faNon ancora revisionato

Una vulnerabilità critica di Server-Side Template Injection (SSTI) esiste nel motore di rendering dei metadati del dashboard di X-Trading Portal v1.4.2. Il difetto è dovuto a una non corretta sanitizzazione dell'input controllato dall'utente nei campi username e widget_label prima che vengano elaborati dal parser interno di template Smarty.

Condividi

X-Trading Portal: Infrastruttura Finanziaria Regionale v1.4.2

Panoramica

Questo repository contiene le configurazioni di distribuzione e deployment per X-Trading Portal (XTP), una soluzione containerizzata progettata per servizi bancari al dettaglio e trading azionario. Questa versione (v1.4.2) include l'interfaccia Dashboard aggiornata e il nuovo motore di rendering dei metadati utente.

Architettura del Sistema

  • Web Server: Nginx 1.24 (Alpine)
  • Application Engine: PHP 8.2 FPM
  • Template Parser: Smarty v4.3.1 (Integrato per il rendering dinamico dei widget)
  • Database: PostgreSQL 15

Endpoint e Componenti Chiave

  • /login.php: Gateway di autenticazione centrale.
  • /dashboard/: Interfaccia utente principale.
  • /dashboard/settings: Configurazioni widget personalizzabili dall'utente (Gestisce widget_label e dashboard_theme).
  • /profile_view.php: Renderer dei metadati dell'account interno tramite il motore Smarty.
  • /api/v1/trade/: API REST per l'elaborazione delle transazioni.

Note di Deployment

Il sistema utilizza il rendering di template lato server per consentire ai client istituzionali di iniettare CSS personalizzati e banner MOTD (Message of the Day) direttamente nella dashboard del portale. Assicurarsi che la directory templates_c abbia i permessi di scrittura appropriati per il processo PHP-FPM.


Avviso: Questo repository fa parte dell'infrastruttura finanziaria interna. L'accesso non autorizzato è strettamente vietato secondo le normative locali di cybersecurity.

Scarica lo strumento