Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856 TastyIgniter v4.3.0 | Kitploit
Tools/GitHubGitHub/jonas-fernandez-as/cve-2026-14856-tastyigniter
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubjonas-fernandez-as/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856 TastyIgniter v4.3.0

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 23 TagenNoch nicht geprüft

CVE-2026-14856: Gespeichertes XSS zur Kontoübernahme in TastyIgniter v4.3.0

INCIBE-CERT CVSS v4.0 CWE-79

📌 Zusammenfassung

In der Datei-Upload-Funktion des Media Managers in TastyIgniter v4.3.0 wurde eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS) identifiziert. Aufgrund unzureichender Validierung und Bereinigung hochgeladener .svg-Dateien kann ein authentifizierter Benutzer mit geringen Berechtigungen eine bösartige Datei mit eingebettetem JavaScript-Code hochladen.

Wenn ein Administrator die hochgeladene Datei anzeigt oder in der Vorschau öffnet, wird der Schadcode im Kontext seiner Sitzung ausgeführt. Durch die Verkettung dieses Vektors mit Cross-Site Request Forgery (CSRF) kann ein Angreifer das Anti-CSRF-Token des Administrators extrahieren und unbefugte administrative Aktionen auslösen (z. B. Ändern von Kontozugangsdaten), was zu einer vollständigen Kontoübernahme führt.


📊 Technische Übersicht


⚙️ Angriffskette

  1. Upload-Phase: Ein authentifizierter Benutzer mit geringen Berechtigungen lädt eine SVG-Datei mit einem bösartigen JavaScript-Schadcode in den Media Manager hoch.
  2. Ausführungsphase: Ein Administrator betrachtet die Datei, wodurch das eingebettete JavaScript im Kontext seiner Browsersitzung ausgeführt wird.
  3. Token-Extraktion: Das Skript extrahiert programmatisch das aktive CSRF-Token des Administrators.
  4. Kontoübernahme: Das Skript sendet eine authentifizierte Anfrage unter Verwendung des gestohlenen Tokens, um administrative Anmeldedaten (E-Mail/Passwort) zu aktualisieren.

📁 Proof of Concept (PoC)

Der vollständige technische Bericht, die schrittweise Aufschlüsselung und die Analyse sind als PDF-Datei in diesem Repository verfügbar:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ Behebung und koordinierte Offenlegung

  • Status des Herstellers: In der neuesten Version durch den Hersteller behoben. Es wird empfohlen, auf die neueste Version zu aktualisieren.
  • Koordination: Verantwortungsvoll über INCIBE-CERT im Rahmen der koordinierten Offenlegung von Schwachstellen (CVD) offengelegt.
  • Offizieller Hinweis: INCIBE-CERT-Hinweis

👤 Autor

Jonas Fernández

Tool herunterladen
EigenschaftWert
CVE IDCVE-2026-14856
INCIBE-HinweisINCIBE-2026-511
Betroffene KomponenteMedia Manager
Verwundbare VersionTastyIgniter v4.3.0
SchwachstellentypCWE-79 (Gespeichertes Cross-Site-Scripting)
CVSS-v4.0-Score6.3 (Mittel)
CVSS-VektorCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Entdeckt vonJonas Fernández