Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30082 — IngEstate Server v11.14.0 に存在する保存型クロスサイトスクリプティング(XSS)の脆弱性 | Kitploit
ツール/GitHubGitHub/cr0wld3r/cve-2026-30082
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubcr0wld3r/cve-2026-30082

CVE-2026-30082

IngEstate Server v11.14.0 に存在する保存型クロスサイトスクリプティング(XSS)の脆弱性

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IngEstate Server のソフトウェアパッケージ一覧ページの編集機能における格納型クロスサイトスクリプティング(XSS)の脆弱性

影響を受けるバージョン: IngEstate Server - 11.14.0

影響を受ける機能

影響を受けるAPI: PUT /emgui/rest/appDatasheet//?full=true HTTP/1.1

PoC

この格納型クロスサイトスクリプティング(XSS)の脆弱性を悪用するには、認証済みユーザーがまずダッシュボードからソフトウェアパッケージ一覧ページにアクセスする必要があります。編集機能はAPIエンドポイント /emgui/rest/appDatasheet/ と連携します。攻撃者はその後、「アプリケーションについて」、「新着情報」、または「リリースノート」パラメータにXSSペイロードを注入できます。注入されると、悪意のあるJavaScriptはサーバーに保存され、他のユーザーが後でこれらのセクションを閲覧した際に自動的に実行されます。

結果

攻撃者は他のユーザーのブラウザで任意のJavaScriptコードを実行でき、セッションハイジャック、認証情報の窃取、または被害者に代わっての不正な操作につながる可能性があります。この脆弱性は、侵害されたソフトウェアパッケージ情報を閲覧するすべてのユーザーに影響します。

発見者

Sacombank の Long Dang Hoang

ツールをダウンロード