Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/venablee/cve-2026-30252
脆弱性分析エクスプロイトウェブセキュリティ論文と研究学習と教育
GitHubvenablee/cve-2026-30252

CVE-2026-30252

ZenShare Suiteアプリケーションは、反映型クロスサイトスクリプティング(XSS)の脆弱性の影響を受けやすく、Webアプリケーションのログイン機能とパスワード回復機能に影響を及ぼします。

リポジトリを見る
17時間39分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ZenShare Suite - 脆弱性開示

このリポジトリには、ZenShare Suite アプリケーションで発見された複数の Reflected Cross-Site Scripting (XSS) 脆弱性に関する詳細が含まれています。

脆弱性の概要

ZenShare Suite アプリケーションは、ログイン機能とパスワード回復機能に影響を及ぼす Reflected Cross-Site Scripting (XSS) に対して脆弱です。攻撃者は、悪意のある URL を作成し、被害者を騙してその URL にアクセスさせることで、被害者のブラウザ上で任意の JavaScript コードを実行させることができます。


[CVE-2026-30252]

説明

Interzen Consulting S.r.l の ZenShare Suite v17.0 の login.php エンドポイントにおける複数の Reflected Cross-Site Scripting (XSS) 脆弱性により、攻撃者は codice_azienda および red_url パラメータに注入された細工された URL を介して、ユーザーのブラウザのコンテキストで任意の JavaScript を実行できます。

詳細

  • 脆弱性の種類: Cross Site Scripting (XSS)
  • 影響を受けるコンポーネント: login.php
  • 脆弱なパラメータ: codice_azienda、red_url (GET)
  • 攻撃ベクトル: リモート
  • 影響: JavaScript クライアントサイドコード実行

影響を受けるバージョン

  • 製品: ZenShare Suite
  • バージョン: < 17.0
  • ベンダー: Interzen Consulting S.r.l
ツールをダウンロード