Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30251 — ZenShare Suiteのlogin_newpwd.phpにおける反射型XSS脆弱性の開示。codice_aziendaパラメータに細工したURLを介して、任意のJavaScriptの実行が可能になります。 | Kitploit
ツール/GitHubGitHub/venablee/cve-2026-30251
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubvenablee/cve-2026-30251

CVE-2026-30251

ZenShare Suiteのlogin_newpwd.phpにおける反射型XSS脆弱性の開示。codice_aziendaパラメータに細工したURLを介して、任意のJavaScriptの実行が可能になります。

リポジトリを見る
420日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ZenShare Suite - 脆弱性開示

このリポジトリには、ZenShare Suite アプリケーションで発見された複数の Reflected Cross-Site Scripting (XSS) 脆弱性に関する詳細が含まれています。

脆弱性の概要

ZenShare Suite アプリケーションは、ログイン機能とパスワード復旧機能に影響を及ぼす Reflected Cross-Site Scripting (XSS) に対して脆弱です。攻撃者は、悪意のある URL を作成し、被害者を騙してその URL にアクセスさせることで、被害者のブラウザ上で任意の JavaScript コードを実行させることができます。


[CVE-2026-30251]

説明

Interzen Consulting S.r.l ZenShare Suite v17.0 の login_newpwd.php エンドポイントにおける Reflected Cross-Site Scripting (XSS) 脆弱性により、攻撃者は codice_azienda パラメータに注入された細工された URL を介して、ユーザーのブラウザのコンテキストで任意の JavaScript を実行できます。

詳細

  • 脆弱性の種類: Cross Site Scripting (XSS)
  • 影響を受けるコンポーネント: login_newpwd.php
  • 脆弱なパラメータ: codice_azienda (GET)
  • 攻撃ベクトル: リモート
  • 影響: JavaScript クライアントサイドコード実行

影響を受けるバージョン

  • 製品: ZenShare Suite
  • バージョン: < 17.0
  • ベンダー: Interzen Consulting S.r.l
ツールをダウンロード