Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-disclosures — CVE-2026-3171 및 CVE-2026-3170 취약점 공개 - Archana M | Kitploit
도구/GitHubGitHub/archana1122m/cve-disclosures
Vulnerability AnalysisWeb SecurityPapers & ResearchLearning & EducationCurated Resources
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 및 CVE-2026-3170 취약점 공개 - Archana M

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-3171 & CVE-2026-3170 – Archana M

Archana M의 공식 취약점 공개 자료.


🔹 CVE-2026-3171

제품: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
취약점 유형: 크로스 사이트 스크립팅 (CWE-79)
영향 파일: /queue.php
공격 경로: 원격
사용자 상호작용: 필요
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
상태: 공개 공개

설명

사용자 입력(firstname / lastname)의 부적절한 중화로 인해 크로스 사이트 스크립팅(XSS) 취약점이 발생합니다.

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

🔹 CVE-2026-3170

제품: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
취약점 유형: 크로스 사이트 스크립팅 (CWE-79)
영향 파일: /patient-search.php
공격 경로: 원격
사용자 상호작용: 필요
CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
상태: 공개 공개

설명

사용자 입력(First Name / Last Name)의 부적절한 삭제(샌니타이제이션)로 인해 크로스 사이트 스크립팅(XSS)이 발생합니다.

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
  • https://vuldb.com/

👩‍💻 연구자

Archana M
보안 연구원

도구 다운로드