Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-14856-TastyIgniter — Technische Analyse und PoC für CVE-2026-14856, ein gespeichertes XSS im Media Manager von TastyIgniter v4.3.0, das mit CSRF verkettet wird, um die Übernahme eines Admin-Kontos zu erreichen. | Kitploit
Tools/GitHubGitHub/jonastrikex/cve-2026-14856-tastyigniter
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & Forschung
GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

Technische Analyse und PoC für CVE-2026-14856, ein gespeichertes XSS im Media Manager von TastyIgniter v4.3.0, das mit CSRF verkettet wird, um die Übernahme eines Admin-Kontos zu erreichen.

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-14856: Gespeichertes XSS zur Kontoübernahme in TastyIgniter v4.3.0

INCIBE-CERT CVSS v4.0 CWE-79

📌 Zusammenfassung

Eine Schwachstelle für gespeichertes Cross-Site Scripting (XSS) wurde in der Datei-Upload-Funktionalität des Media Managers in TastyIgniter v4.3.0 identifiziert. Aufgrund unzureichender Validierung und Bereinigung hochgeladener .svg-Dateien kann ein authentifizierter Benutzer mit geringen Rechten eine bösartige Datei hochladen, die eingebetteten JavaScript-Code enthält.

Wenn ein Administrator die hochgeladene Datei anzeigt oder in der Vorschau betrachtet, wird die Nutzlast im Kontext seiner Sitzung ausgeführt. Durch die Verkettung dieses Vektors mit Cross-Site Request Forgery (CSRF) kann ein Angreifer das Anti-CSRF-Token des Administrators extrahieren und unbefugte administrative Aktionen auslösen (z. B. Änderung von Kontoanmeldedaten), was zu einer vollständigen Kontoübernahme führt.


📊 Technische Übersicht

EigenschaftWert
CVE-IDCVE-2026-14856
INCIBE-HinweisINCIBE-2026-511
Betroffene KomponenteMedia Manager
Betroffene VersionTastyIgniter v4.3.0
SchwachstellentypCWE-79 (Gespeichertes Cross-Site Scripting)
CVSS v4.0 Score6.3 (Mittel)
CVSS-VektorCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Entdeckt vonJonas Fernández

⚙️ Ausnutzungskette

  1. Upload-Phase: Ein authentifizierter Benutzer mit geringen Rechten lädt eine SVG-Datei mit einer bösartigen JavaScript-Nutzlast in den Media Manager hoch.
  2. Ausführungsphase: Ein Administrator zeigt die Datei an, wodurch das eingebettete JavaScript im Kontext seiner Browsersitzung ausgeführt wird.
  3. Token-Extraktion: Das Skript extrahiert programmatisch das aktive CSRF-Token des Administrators.
  4. Kontoübernahme: Das Skript stellt eine authentifizierte Anfrage unter Verwendung des gestohlenen Tokens, um die administrativen Anmeldedaten (E-Mail/Passwort) zu aktualisieren.

📁 Proof of Concept (PoC)

Der vollständige technische Bericht, die Schritt-für-Schritt-Aufschlüsselung und die Analyse sind im PDF-Format in diesem Repository verfügbar:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ Behebung & koordinierte Offenlegung

  • Herstellerstatus: Vom Hersteller in der neuesten Version behoben. Ein Update auf die neueste Version wird empfohlen.
  • Koordination: Verantwortungsvoll offengelegt über die koordinierte Schwachstellenoffenlegung (CVD) von INCIBE-CERT.
  • Offizieller Hinweis: INCIBE-CERT-Mitteilung

👤 Autor

Jonas Fernández

Tool herunterladen