Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30252 — Приложение ZenShare Suite уязвимо к отражённой межсайтовой скриптовой атаке (Reflected Cross-Site Scripting, XSS), затрагивающей функции входа в веб-приложение и восстановления пароля. | Kitploit
Инструменты/GitHubGitHub/venablee/cve-2026-30252
Анализ уязвимостейЭксплуатацияВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubvenablee/cve-2026-30252

CVE-2026-30252

Приложение ZenShare Suite уязвимо к отражённой межсайтовой скриптовой атаке (Reflected Cross-Site Scripting, XSS), затрагивающей функции входа в веб-приложение и восстановления пароля.

Репозиторий
17 ч 39 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ZenShare Suite - Раскрытие уязвимостей

Этот репозиторий содержит сведения о множественных уязвимостях Reflected Cross-Site Scripting (XSS), обнаруженных в приложении ZenShare Suite.

Обзор уязвимостей

Приложение ZenShare Suite уязвимо к Reflected Cross-Site Scripting (XSS), затрагивающему функции входа в систему и восстановления пароля. Злоумышленник может воспользоваться этими проблемами, создав вредоносный URL и обманом заставив жертву перейти по нему, что приведёт к выполнению произвольного JavaScript-кода в браузере жертвы.


[CVE-2026-30252]

Описание

Множественные уязвимости отражённого межсайтового скриптинга (XSS) в конечной точке login.php приложения ZenShare Suite v17.0 компании Interzen Consulting S.r.l позволяют злоумышленникам выполнять произвольный Javascript в контексте браузера пользователя через специально созданный URL, внедрённый в параметры codice_azienda и red_url.

Детали

  • Тип уязвимости: Cross Site Scripting (XSS)
  • Затронутый компонент: login.php
  • Уязвимые параметры: codice_azienda, (GET)
red_url
  • Вектор атаки: Удалённый
  • Воздействие: Выполнение Javascript-кода на стороне клиента

  • Затронутые версии

    • Продукт: ZenShare Suite
    • Версия: < 17.0
    • Поставщик: Interzen Consulting S.r.l
    Скачать инструмент