Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-51026_Overview — Sistema NetAdmin IAM 4는 /BalloonSave.ashx 엔드포인트에서 크로스 사이트 스크립팅 (XSS) 취약점이 있습니다. | Kitploit
도구/GitHubGitHub/brotherofjhonny/cve-2024-51026_overview
Vulnerability AnalysisWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubbrotherofjhonny/cve-2024-51026_overview

CVE-2024-51026_Overview

Sistema NetAdmin IAM 4는 /BalloonSave.ashx 엔드포인트에서 크로스 사이트 스크립팅 (XSS) 취약점이 있습니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
1년 전아직 검토되지 않음

CVE-2024-51026 - NetAdmin IAM의 사이트 간 스크립팅(XSS) 취약점

설명

NetAdmin IAM 시스템(버전 4.0.30319)은 /BalloonSave.ashx 엔드포인트에서 사이트 간 스크립팅(XSS) 취약점을 나타내며, Content= 필드에 악성 페이로드를 주입할 수 있습니다. 인증된 모든 사용자는 이 취약점을 악용하여 설명된 엔드포인트 내 요청의 "Content" 필드에 스크립트를 삽입할 수 있습니다. 이 스크립트는 취약한 페이지가 새로고침될 때마다 실행됩니다.

취약점 세부 사항

  • 유형: 사이트 간 스크립팅(XSS)
  • 영향을 받는 버전: 4.0.30319

CVSS 점수 및 공격 벡터

  • 기본 점수(CVSS): 7.3
  • 공격 벡터: CVSS 계산기
CVSS 벡터설명
AVN(네트워크)
ACL(낮음)
PRL(낮음)
UIR(필요)
SU(변경되지 않음)
CH(높음)
IH(높음)
AN(없음)

취약한 엔드포인트

  • URL: https://netadmin.mysystem/BalloonSave.ashx
  • 영향을 받는 매개변수: Content=

해결 방법

수정 상태

  • 승인 중: 이 취약점에 대한 수정 사항은 현재 승인 단계에 있습니다.

완화 권장 사항

공급업체에서 공식 수정 사항을 제공할 때까지 다음을 권장합니다.

  1. 시스템 공급업체에 버전 업데이트를 요청하십시오.
  2. 사용자 데이터 입력에 제한을 두는 등 추가 보안 조치를 구현하여 XSS 주입 위험을 완화하십시오.

완화 참조

  • CWE-79: 웹 페이지 생성 시 입력 값의 부적절한 중성화('사이트 간 스크립팅')
  • CWE-80: 웹 페이지에서 스크립트 관련 HTML 태그의 부적절한 중성화(기본 XSS)
  • CWE-116: 출력의 부적절한 인코딩 또는 이스케이프
  • CWE-159: 불충분한 권한 처리

이 취약점에 대한 자세한 내용이나 완화 조치 구현에 대한 기술 지원이 필요하면 공급업체의 보안 지원팀에 문의하십시오.

도구 다운로드