Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-disclosures — CVE-2026-3171 e CVE-2026-3170 divulgazione delle vulnerabilità di Archana M | Kitploit
Strumenti/GitHubGitHub/archana1122m/cve-disclosures
Analisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 e CVE-2026-3170 divulgazione delle vulnerabilità di Archana M

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3171 e CVE-2026-3170 – Archana M

Divulgazioni ufficiali di vulnerabilità a cura di Archana M.


🔹 CVE-2026-3171

Prodotto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo di vulnerabilità: Cross-Site Scripting (CWE-79)
File interessato: /queue.php
Vettore di attacco: Remoto
Interazione utente: Richiesta
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Stato: Divulgata pubblicamente

Descrizione

La neutralizzazione impropria dell'input fornito dall'utente (firstname / lastname) porta a una vulnerabilità di Cross-Site Scripting (XSS).

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

  • 🔹 CVE-2026-3170

    Prodotto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
    Tipo di vulnerabilità: Cross-Site Scripting (CWE-79)
    File interessato: /patient-search.php
    Vettore di attacco: Remoto
    Interazione utente: Richiesta
    CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
    Stato: Divulgata pubblicamente

    Descrizione

    La sanificazione impropria dell'input utente (First Name / Last Name) porta a Cross-Site Scripting (XSS).

    Riferimenti

    • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
    • https://vuldb.com/

    👩‍💻 Ricercatrice

    Archana M
    Security Researcher

    Scarica lo strumento