Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-103585 — Bereinigter Bericht und Loopback-only-PoC-Skript, das gespeichertes XSS über javascript:-Lizenz-URLs in MediaSearch QuickView (CVE-2026-103585) demonstriert. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-103585
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPapers & Forschung
GitHubbombobombone/cve-2026-103585

CVE-2026-103585

Bereinigter Bericht und Loopback-only-PoC-Skript, das gespeichertes XSS über javascript:-Lizenz-URLs in MediaSearch QuickView (CVE-2026-103585) demonstriert.

Repository anzeigen
vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-103585: Gespeichertes XSS in MediaSearch QuickView

Reporter: Marco Paciaroni (BomboBombone).

MediaSearch QuickView verwendete CommonsMetadata's LicenseUrl.value direkt als Linkziel. CommonsMetadata kopierte den licensetpl_link-Wert aus einer editierbaren Dateibeschreibung, ohne dessen URL-Schema einzuschränken. Ein Editor konnte eine javascript:-URL speichern; ein Besucher, der diese Datei in MediaSearch öffnete und dem angezeigten Lizenzlink folgte, konnte Skript im Wiki-Ursprung ausführen.

Die zugehörige CVE-2026-103584 deckt den CommonsMetadata-Quellpfad ab.

Lokale Reproduktion

Verwenden Sie eine Wegwerf-Dateibeschreibung auf einem lokalen Testwiki mit einem harmlosen Marker:

<span class="licensetpl"><span class="licensetpl_link">javascript:alert("CVE_LICENSE_URL_XSS")</span><span class="licensetpl_short">Test license</span><span class="licensetpl_long">Local test</span></span>

Fragen Sie dann die lokale API ab:

python poc.py --api http://127.0.0.1:8080/w/api.php --title File:LicenseUrlProbe.png

Das Skript prüft, ob die API das ausführbare Schema in LicenseUrl.value zurückgibt. Um das Browserverhalten zu beobachten, öffnen Sie die Datei in der lokalen MediaSearch QuickView und folgen Sie ihrem Lizenzlink. Das Skript erlaubt nur Loopback-API-URLs.

Referenzen

  • CVE-Eintrag
  • Zugehörige CommonsMetadata CVE-2026-103584
  • Phabricator-Bericht
  • MediaSearch-Fix auf Gerrit
  • Blog-Beitrag
Tool herunterladen