Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-disclosures — CVE-2026-3171 和 CVE-2026-3170 漏洞披露,作者:Archana M | Kitploit
工具/GitHubGitHub/archana1122m/cve-disclosures
漏洞分析Web安全论文与研究学习与教育精选资源
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 和 CVE-2026-3170 漏洞披露,作者:Archana M

查看仓库
36个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-3171 与 CVE-2026-3170 – Archana M

由 Archana M 发布的官方漏洞披露。


🔹 CVE-2026-3171

产品: SourceCodester / Patrick Mvuma 患者候诊区排队管理系统 1.0
漏洞类型: 跨站脚本(CWE-79)
受影响文件: /queue.php
攻击向量: 远程
用户交互: 需要
CVSS v3.1: 3.5(AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
状态: 已公开披露

描述

对用户输入(firstname / lastname)的中和不当,导致跨站脚本(XSS)漏洞。

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

🔹 CVE-2026-3170

产品: SourceCodester / Patrick Mvuma 患者候诊区排队管理系统 1.0
漏洞类型: 跨站脚本(CWE-79)
受影响文件: /patient-search.php
攻击向量: 远程
用户交互: 需要
CVSS v3.1: 2.4(AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
状态: 已公开披露

描述

对用户输入(First Name / Last Name)的净化不当,导致跨站脚本(XSS)。

参考

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
  • https://vuldb.com/

👩‍💻 研究人员

Archana M
安全研究员

下载工具