Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-disclosures — CVE-2026-3171 и CVE-2026-3170 — раскрытие информации об уязвимостях от Archana M | Kitploit
Инструменты/GitHubGitHub/archana1122m/cve-disclosures
Анализ уязвимостейВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 и CVE-2026-3170 — раскрытие информации об уязвимостях от Archana M

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3171 и CVE-2026-3170 – Archana M

Официальные раскрытия уязвимостей от Archana M.


🔹 CVE-2026-3171

Продукт: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Тип уязвимости: Межсайтовый скриптинг (CWE-79)
Затронутый файл: /queue.php
Вектор атаки: Удалённый
Взаимодействие с пользователем: Требуется
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Статус: Публично раскрыта

Описание

Некорректная нейтрализация вводимых пользователем данных (firstname / lastname) приводит к уязвимости межсайтового скриптинга (XSS).

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

  • 🔹 CVE-2026-3170

    Продукт: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
    Тип уязвимости: Межсайтовый скриптинг (CWE-79)
    Затронутый файл: /patient-search.php
    Вектор атаки: Удалённый
    Взаимодействие с пользователем: Требуется
    CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
    Статус: Публично раскрыта

    Описание

    Некорректная очистка пользовательского ввода (First Name / Last Name) приводит к межсайтовому скриптингу (XSS).

    Ссылки

    • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
    • https://vuldb.com/

    👩‍💻 Исследователь

    Archana M
    Security Researcher

    Скачать инструмент