Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/24520597-blip/cve-2026-999999
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

X-Trading Portal v1.4.2 대시보드 메타데이터 렌더링 엔진에 치명적인 서버사이드 템플릿 인젝션(SSTI) 취약점이 존재합니다. 이 결함은 내부 Smarty 템플릿 파서에 의해 처리되기 전에 username 및 widget_label 필드에서 사용자 제어 입력이 제대로 살균되지 않아 발생합니다.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

X-Trading Portal: 지역 금융 인프라 v1.4.2

개요

이 저장소는 **X-Trading Portal (XTP)**의 핵심 배포 및 구성 설정을 포함합니다. XTP는 소매 은행 및 주식 거래 서비스를 위해 설계된 컨테이너화된 솔루션입니다. v1.4.2 버전에는 업데이트된 대시보드 UI와 새로운 사용자 메타데이터 렌더링 엔진이 포함되어 있습니다.

시스템 아키텍처

  • 웹 서버: Nginx 1.24 (Alpine)
  • 애플리케이션 엔진: PHP 8.2 FPM
  • 템플릿 파서: Smarty v4.3.1 (동적 위젯 렌더링을 위해 통합)
  • 데이터베이스: PostgreSQL 15

주요 엔드포인트 및 구성 요소

  • /login.php: 중앙 인증 게이트웨이.
  • /dashboard/: 기본 사용자 인터페이스.
  • /dashboard/settings: 사용자 맞춤형 위젯 설정 (widget_label 및 dashboard_theme 처리).
  • : Smarty 엔진을 사용하는 내부 계정 메타데이터 렌더러.
/profile_view.php
  • /api/v1/trade/: 거래 처리를 위한 REST API.
  • 배포 참고 사항

    이 시스템은 서버 측 템플릿 렌더링을 활용하여 기관 고객이 포털 대시보드에 사용자 정의 CSS 및 MOTD (오늘의 메시지) 배너를 직접 삽입할 수 있도록 합니다. templates_c 디렉터리에 PHP-FPM 프로세스가 적절한 쓰기 권한을 가지고 있는지 확인하십시오.


    공지: 이 저장소는 내부 금융 인프라의 일부입니다. 무단 접근은 현지 사이버 보안 규정에 따라 엄격히 금지됩니다.

    도구 다운로드