Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-999999 — X-Trading Portal v1.4.2 のダッシュボードメタデータレンダリングエンジンに、重大なサーバーサイドテンプレートインジェクション(SSTI)脆弱性が存在します。この欠陥は、内部のSmartyテンプレートパーサーで処理される前に、ユーザー制御の入力(usernameフィールドとwidget_labelフィールド)が適切にサニタイズされていないことに起因します。 | Kitploit
ツール/GitHubGitHub/24520597-blip/cve-2026-999999
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

X-Trading Portal v1.4.2 のダッシュボードメタデータレンダリングエンジンに、重大なサーバーサイドテンプレートインジェクション(SSTI)脆弱性が存在します。この欠陥は、内部のSmartyテンプレートパーサーで処理される前に、ユーザー制御の入力(usernameフィールドとwidget_labelフィールド)が適切にサニタイズされていないことに起因します。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

X-Trading Portal: 地域金融インフラ v1.4.2

概要

このリポジトリには、リテールバンキングおよび株式取引サービス向けに設計されたコンテナ化ソリューションである X-Trading Portal (XTP) のコア配布およびデプロイ構成が含まれています。このバージョン (v1.4.2) には、更新されたダッシュボードUIと新しいユーザーメタデータレンダリングエンジンが含まれています。

システムアーキテクチャ

  • Webサーバー: Nginx 1.24 (Alpine)
  • アプリケーションエンジン: PHP 8.2 FPM
  • テンプレートパーサー: Smarty v4.3.1 (動的ウィジェットレンダリング用に統合)
  • データベース: PostgreSQL 15

主要なエンドポイントとコンポーネント

  • /login.php: 中央認証ゲートウェイ。
  • /dashboard/: プライマリユーザーインターフェース。
  • /dashboard/settings: ユーザーカスタマイズ可能なウィジェット設定 (widget_label と dashboard_theme を処理)。
  • /profile_view.php: Smartyエンジンを使用した内部アカウントメタデータレンダラー。
  • /api/v1/trade/: トランザクション処理用のREST API。

デプロイノート

このシステムはサーバーサイドテンプレートレンダリングを利用して、機関顧客がカスタムCSSおよびMOTD(Message of the Day)バナーをポータルダッシュボードに直接注入できるようにします。templates_c ディレクトリにPHP-FPMプロセスの適切な書き込み権限があることを確認してください。


注意: このリポジトリは内部金融インフラの一部です。無許可アクセスは現地のサイバーセキュリティ規制に基づき固く禁止されています。

ツールをダウンロード