Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-14856-TastyIgniter — تحليل تقني وإثبات مفهوم لـ CVE-2026-14856، وهو XSS مخزّن في TastyIgniter v4.3.0 Media Manager يتسلسل مع CSRF لتحقيق الاستيلاء على حساب المسؤول. | Kitploit
أدوات/GitHubGitHub/jonastrikex/cve-2026-14856-tastyigniter
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاث
GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

تحليل تقني وإثبات مفهوم لـ CVE-2026-14856، وهو XSS مخزّن في TastyIgniter v4.3.0 Media Manager يتسلسل مع CSRF لتحقيق الاستيلاء على حساب المسؤول.

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-14856: XSS مخزّن يؤدي إلى الاستيلاء على الحساب في TastyIgniter v4.3.0

INCIBE-CERT CVSS v4.0 CWE-79

📌 الملخص

تم تحديد ثغرة Cross-Site Scripting (XSS) مخزّنة في وظيفة رفع الملفات في Media Manager في TastyIgniter v4.3.0. بسبب عدم كفاية التحقق والتعقيم لملفات .svg المرفوعة، يمكن لمستخدم مصادق عليه بصلاحيات منخفضة رفع ملف ضار يحتوي على تعليمات JavaScript برمجية مضمّنة.

عندما يعرض المسؤول الملف المرفوع أو يستعرضه، يتم تنفيذ الحمولة ضمن سياق جلسته. من خلال ربط هذا المتجه مع Cross-Site Request Forgery (CSRF)، يمكن للمهاجم استخراج رمز مكافحة CSRF الخاص بالمسؤول وتشغيل إجراءات إدارية غير مصرح بها (مثل تعديل بيانات اعتماد الحساب)، مما يؤدي إلى الاستيلاء الكامل على الحساب.


📊 نظرة تقنية عامة

الخاصيةالقيمة
معرّف CVECVE-2026-14856
إشعار INCIBEINCIBE-2026-511
المكوّن المتأثرMedia Manager
الإصدار المتأثرTastyIgniter v4.3.0
نوع الثغرةCWE-79 (Cross-Site Scripting مخزّن)
درجة CVSS v4.06.3 (متوسطة)
متجه CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
تم اكتشافها بواسطةJonas Fernández

⚙️ سلسلة الاستغلال

  1. مرحلة الرفع: يقوم مستخدم مصادق عليه بصلاحيات منخفضة برفع ملف SVG يحتوي على حمولة JavaScript ضارة إلى Media Manager.
  2. مرحلة التنفيذ: يعرض المسؤول الملف، مما يؤدي إلى تنفيذ JavaScript المضمّن في سياق جلسة متصفحه.
  3. استخراج الرمز: يقوم السكربت برمجياً باستخراج رمز CSRF النشط الخاص بالمسؤول.
  4. الاستيلاء على الحساب: يرسل السكربت طلباً مصادقاً عليه باستخدام الرمز المسروق لتحديث بيانات اعتماد المسؤول (البريد الإلكتروني/كلمة المرور).

📁 إثبات المفهوم (PoC)

التقرير التقني الكامل، والتحليل خطوة بخطوة، والتحليل متاح بصيغة PDF داخل هذا المستودع:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ المعالجة والإفصاح المنسّق

  • حالة المورّد: تم الإصلاح في أحدث إصدار من قبل الشركة المصنّعة. يُوصى بالتحديث إلى أحدث إصدار.
  • التنسيق: تم الإفصاح عنه بمسؤولية من خلال الإفصاح المنسّق عن الثغرات (CVD) الخاص بـ INCIBE-CERT.
  • الإشعار الرسمي: إشعار INCIBE-CERT

👤 المؤلف

Jonas Fernández

تنزيل الأداة