Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-51026_Overview — Il sistema NetAdmin IAM 4 è vulnerabile a Cross Site Scripting (XSS), nell'endpoint /BalloonSave.ashx | Kitploit
Strumenti/GitHubGitHub/brotherofjhonny/cve-2024-51026_overview
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubbrotherofjhonny/cve-2024-51026_overview

CVE-2024-51026_Overview

Il sistema NetAdmin IAM 4 è vulnerabile a Cross Site Scripting (XSS), nell'endpoint /BalloonSave.ashx

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 anno faNon ancora revisionato

CVE-2024-51026 - Vulnerabilità di Cross Site Scripting (XSS) in NetAdmin IAM

Descrizione

Il sistema NetAdmin IAM (versione 4.0.30319) presenta una vulnerabilità di Cross Site Scripting (XSS) nell'endpoint /BalloonSave.ashx, dove è possibile iniettare un payload dannoso nel campo Content=. Qualsiasi utente autenticato può sfruttare questa vulnerabilità, inserendo uno script nel campo "Content" di una richiesta nell'endpoint descritto. Questo script verrà eseguito ogni volta che la pagina vulnerabile viene aggiornata.

Dettagli della Vulnerabilità

  • Tipo: Cross Site Scripting (XSS)
  • Versione Affetta: 4.0.30319

Punteggio CVSS e Vettori di Attacco

  • Punteggio Base (CVSS): 7.3
  • Vettori di Attacco: CVSS Calculator

Endpoint Vulnerabile

  • URL: https://netadmin.mysystem/BalloonSave.ashx
  • Parametro Affetto: Content=

Soluzione

Stato della Correzione

  • In Omologazione: La correzione per questa vulnerabilità è attualmente in fase di omologazione.

Raccomandazioni di Mitigazione

Fino a quando la correzione ufficiale non sarà resa disponibile dal fornitore, si raccomanda:

  1. Richiedere l'aggiornamento della versione al fornitore del sistema.
  2. Implementare misure di sicurezza aggiuntive, come restrizioni sull'input dei dati degli utenti, per mitigare il rischio di iniezione XSS.

Riferimenti per la Mitigazione

  • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
  • CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
  • CWE-116: Improper Encoding or Escaping of Output
  • CWE-159: Improper Handling of Insufficient Privileges

Per maggiori dettagli su questa vulnerabilità o assistenza tecnica nell'implementazione delle misure di mitigazione, contattare il supporto di sicurezza del fornitore.

Scarica lo strumento
Vettore CVSSDescrizione
AVN (Rete)
ACL (Bassa)
PRL (Bassa)
UIR (Richiesto)
SU (Invariato)
CH (Alta)
IH (Alta)
AN (Nessuno)