Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-999999 — Existe uma vulnerabilidade crítica de Injeção de Template do Lado do Servidor (SSTI) no mecanismo de renderização de metadados do painel do X-Trading Portal v1.4.2. A falha deve-se à sanitização inadequada de entradas controladas pelo usuário nos campos username e widget_label antes de serem processadas pelo parser interno de templates Smarty. | Kitploit
Ferramentas/GitHubGitHub/24520597-blip/cve-2026-999999
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Existe uma vulnerabilidade crítica de Injeção de Template do Lado do Servidor (SSTI) no mecanismo de renderização de metadados do painel do X-Trading Portal v1.4.2. A falha deve-se à sanitização inadequada de entradas controladas pelo usuário nos campos username e widget_label antes de serem processadas pelo parser interno de templates Smarty.

Compartilhar

Portal X-Trading: Infraestrutura Financeira Regional v1.4.2

Visão Geral

Este repositório contém as configurações principais de distribuição e implantação para o Portal X-Trading (XTP), uma solução conteinerizada projetada para serviços bancários de varejo e negociação de ações. Esta versão (v1.4.2) inclui a Interface de Dashboard atualizada e o novo Mecanismo de Renderização de Meta-Dados do Usuário.

Arquitetura do Sistema

  • Servidor Web: Nginx 1.24 (Alpine)
  • Motor de Aplicação: PHP 8.2 FPM
  • Analisador de Template: Smarty v4.3.1 (Integrado para Renderização Dinâmica de Widgets)
  • Banco de Dados: PostgreSQL 15

Principais Endpoints e Componentes

  • /login.php: Gateway central de autenticação.
  • /dashboard/: Interface de usuário principal.
  • /dashboard/settings: Configurações de widget personalizáveis pelo usuário (Gerencia e ).
widget_label
dashboard_theme
  • /profile_view.php: Renderizador interno de metadados de conta usando o motor Smarty.
  • /api/v1/trade/: API REST para processamento de transações.
  • Notas de Implantação

    O sistema utiliza renderização de template no lado do servidor para permitir que clientes institucionais injetem CSS personalizado e banners MOTD (Mensagem do Dia) diretamente no dashboard do portal. Certifique-se de que o diretório templates_c tenha permissões de escrita adequadas para o processo PHP-FPM.


    Aviso: Este repositório faz parte da infraestrutura financeira interna. Acesso não autorizado é estritamente proibido sob as regulamentações locais de cibersegurança.

    Baixar ferramenta