Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-51026_Overview — NetAdmin IAM 4系统存在跨站脚本攻击(XSS)漏洞,位于端点/BalloonSave.ashx | Kitploit
工具/GitHubGitHub/brotherofjhonny/cve-2024-51026_overview
漏洞分析Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubbrotherofjhonny/cve-2024-51026_overview

CVE-2024-51026_Overview

NetAdmin IAM 4系统存在跨站脚本攻击(XSS)漏洞,位于端点/BalloonSave.ashx

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
21年前尚未审核
分享

CVE-2024-51026 - NetAdmin IAM 中的跨站脚本(XSS)漏洞

描述

NetAdmin IAM 系统(版本 4.0.30319)在端点 /BalloonSave.ashx 存在跨站脚本(XSS)漏洞,可以在 Content= 字段中注入恶意载荷。任何经过身份验证的用户都可以利用此漏洞,在所述端点的请求的 "Content" 字段中插入脚本。每当易受攻击的页面被刷新时,该脚本就会被执行。

漏洞详情

  • 类型: 跨站脚本 (XSS)
  • 受影响版本: 4.0.30319

CVSS 评分与攻击向量

  • 基础评分 (CVSS): 7.3
  • 攻击向量: CVSS 计算器
CVSS 向量描述
AVN(网络)
ACL(低)
PRL(低)
UIR(需要)
SU(未改变)
CH(高)
IH(高)
AN(无)

易受攻击的端点

  • URL: https://netadmin.mysystem/BalloonSave.ashx
  • 受影响参数: Content=

解决方案

修复状态

  • 正在验证中: 此漏洞的修复目前正处于验证阶段。

缓解措施建议

在供应商提供官方修复之前,建议:

  1. 向系统供应商请求版本更新。
  2. 实施额外的安全措施,例如限制用户数据输入,以减轻 XSS 注入风险。

缓解措施参考

  • CWE-79: 网页生成过程中输入的不当中和('跨站脚本')
  • CWE-80: 网页中脚本相关 HTML 标签的不当中和(基本 XSS)
  • CWE-116: 输出的不当编码或转义
  • CWE-159: 权限不足的不当处理

有关此漏洞的更多详细信息或在实施缓解措施方面需要技术援助,请联系供应商的安全支持。

下载工具