Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30251 — Уязвимость отражённого межсайтового скриптинга (XSS) в ZenShare Suite login_newpwd.php, позволяющая выполнение произвольного JavaScript-кода через специально сформированный URL в параметре codice_azienda. | Kitploit
Инструменты/GitHubGitHub/venablee/cve-2026-30251
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubvenablee/cve-2026-30251

CVE-2026-30251

Уязвимость отражённого межсайтового скриптинга (XSS) в ZenShare Suite login_newpwd.php, позволяющая выполнение произвольного JavaScript-кода через специально сформированный URL в параметре codice_azienda.

Репозиторий
17 ч 44 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ZenShare Suite - Раскрытие уязвимостей

Этот репозиторий содержит сведения о нескольких уязвимостях типа Reflected Cross-Site Scripting (XSS), обнаруженных в приложении ZenShare Suite.

Обзор уязвимостей

Приложение ZenShare Suite уязвимо к Reflected Cross-Site Scripting (XSS), затрагивающему функции входа в систему и восстановления пароля. Злоумышленник может воспользоваться этими проблемами, создав вредоносный URL и обманом заставив жертву перейти по нему, что приведёт к выполнению произвольного JavaScript-кода в браузере жертвы.


[CVE-2026-30251]

Описание

Уязвимость типа reflected cross-site scripting (XSS) в конечной точке login_newpwd.php приложения ZenShare Suite v17.0 от Interzen Consulting S.r.l позволяет злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя через специально созданный URL, внедрённый в параметр codice_azienda.

Детали

  • Тип уязвимости: Cross Site Scripting (XSS)
  • Затронутый компонент: login_newpwd.php
  • Уязвимый параметр: codice_azienda (GET)
  • Вектор атаки: Удалённый
  • Воздействие: Выполнение Javascript-кода на стороне клиента

  • Затронутые версии

    • Продукт: ZenShare Suite
    • Версия: < 17.0
    • Поставщик: Interzen Consulting S.r.l
    Скачать инструмент