Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51026_Overview — NetAdmin IAM 4システムは、エンドポイント/BalloonSave.ashxにおいてクロスサイトスクリプティング(XSS)に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/brotherofjhonny/cve-2024-51026_overview
脆弱性分析ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubbrotherofjhonny/cve-2024-51026_overview

CVE-2024-51026_Overview

NetAdmin IAM 4システムは、エンドポイント/BalloonSave.ashxにおいてクロスサイトスクリプティング(XSS)に対して脆弱です。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-51026 - NetAdmin IAM におけるクロスサイトスクリプティング (XSS) の脆弱性

説明

NetAdmin IAM システム (バージョン 4.0.30319) は、エンドポイント /BalloonSave.ashx においてクロスサイトスクリプティング (XSS) の脆弱性を示しており、Content= フィールドに悪意のあるペイロードを注入することが可能です。認証されたユーザーは誰でも、この脆弱性を悪用して、記述されたエンドポイント内のリクエストの "Content" フィールドにスクリプトを挿入できます。このスクリプトは、脆弱なページが更新されるたびに実行されます。

脆弱性の詳細

  • タイプ: Cross Site Scripting (XSS)
  • 影響を受けるバージョン: 4.0.30319

CVSS スコアと攻撃ベクトル

  • 基本スコア (CVSS): 7.3
  • 攻撃ベクトル: CVSS Calculator
CVSS ベクトル説明
AVN (Network)
ACL (Low)
PRL (Low)
UIR (Required)
SU (Unchanged)
CH (High)
IH (High)
AN (None)

脆弱なエンドポイント

  • URL: https://netadmin.mysystem/BalloonSave.ashx
  • 影響を受けるパラメータ: Content=

解決策

修正状況

  • ホモロゲーション中: この脆弱性の修正は現在ホモロゲーション段階にあります。

緩和策の推奨事項

公式の修正がベンダーから提供されるまでは、以下を推奨します。

  1. システムベンダーにバージョンアップデートを依頼する。
  2. ユーザーデータ入力の制限など、追加のセキュリティ対策を実装して、XSSインジェクションのリスクを軽減する。

緩和策の参考資料

  • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
  • CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
  • CWE-116: Improper Encoding or Escaping of Output
  • CWE-159: Improper Handling of Insufficient Privileges

この脆弱性の詳細や緩和策の実装に関する技術的な支援については、ベンダーのセキュリティサポートまでお問い合わせください。

ツールをダウンロード