Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-disclosures — CVE-2026-3171 および CVE-2026-3170 の脆弱性開示(Archana M による) | Kitploit
ツール/GitHubGitHub/archana1122m/cve-disclosures
脆弱性分析ウェブセキュリティ論文と研究学習と教育厳選リソース
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 および CVE-2026-3170 の脆弱性開示(Archana M による)

リポジトリを見る
36ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3171 & CVE-2026-3170 – Archana M

Archana M による公式脆弱性開示。


🔹 CVE-2026-3171

製品: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
脆弱性タイプ: クロスサイトスクリプティング (CWE-79)
影響を受けるファイル: /queue.php
攻撃ベクトル: リモート
ユーザー操作: 必要
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
ステータス: 公開済み

説明

ユーザー入力(firstname / lastname)の不適切な無害化により、クロスサイトスクリプティング(XSS)の脆弱性が発生します。

参考情報

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

🔹 CVE-2026-3170

製品: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
脆弱性タイプ: クロスサイトスクリプティング (CWE-79)
影響を受けるファイル: /patient-search.php
攻撃ベクトル: リモート
ユーザー操作: 必要
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
ステータス: 公開済み

説明

ユーザー入力(First Name / Last Name)の不適切なサニタイズにより、クロスサイトスクリプティング(XSS)が発生します。

参考情報

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
  • https://vuldb.com/

👩‍💻 研究者

Archana M
セキュリティ研究者

ツールをダウンロード