
Proof-of-Concept für CVE-2026-52307, ein authentifiziertes gespeichertes XSS in 1CMS v5.6 Spaltenverwaltung, mit Reproduktionsschritten und Auswirkungsanalyse.
Dieses Repository enthält die Reproduktion von CVE-2026-52307, einer authentifizierten Stored-Cross-Site-Scripting-Schwachstelle (XSS), die in 1CMS v5.6 (ehemals ClassCMS) entdeckt wurde.
Ein Proof-of-Concept (PoC) wird bereitgestellt, um die Schwachstelle in einer lokalen Umgebung zu demonstrieren, einschließlich detaillierter Beschreibung, Reproduktionsschritten und Auswirkungsanalyse.
Eine authentifizierte Stored-Cross-Site-Scripting-Schwachstelle (XSS) existiert in der Komponente Spaltenverwaltung von ClassCMS 1CMS v5.6. Angreifer können beliebige Web-Skripte oder HTML ausführen, indem sie einen manipulierten Payload in das Feld Titel injizieren.
Die Schwachstelle ist über das Netzwerk remote ausnutzbar. Ein authentifizierter Administrator kann beliebiges JavaScript in das Artikel-Titelfeld über die Seite Spaltenverwaltung → Artikel bearbeiten injizieren. Wenn andere Benutzer die Artikelliste oder die Detailseite mit dem bösartigen Titel anzeigen, wird das injizierte Skript in ihren Browsern ausgeführt.
Hinweis: ClassCMS wurde offiziell auf 1CMS aktualisiert. Die verwundbare Version ist 1CMS v5.6[reference:0].
Das injizierte JavaScript (alert('XSS')) wird im Browser jedes Benutzers ausgeführt, der die betroffene Seite anzeigt, was die Stored-XSS-Schwachstelle bestätigt.
Beliebige Skriptausführung im Kontext des Browsers des Opfers
Session-Hijacking – Angreifer können Session-Cookies stehlen
Informationsoffenlegung – sensible Daten können exfiltriert werden
Phishing-Angriffe – bösartige Inhalte können injiziert werden, um Benutzer zu täuschen
Defacement – das Erscheinungsbild des CMS kann verändert werden
Ein vollständiger PoC ist in diesem Repository verfügbar. Zur Reproduktion:
Richten Sie eine lokale 1CMS-v5.6-Instanz ein
Befolgen Sie die obigen Reproduktionsschritte
Beobachten Sie die XSS-Ausführung
Aktualisieren Sie auf die neueste Version von 1CMS, falls ein Patch verfügbar ist
Implementieren Sie eine ordnungsgemäße Eingabebereinigung und Ausgabekodierung für alle benutzergenerierten Daten
Beschränken Sie den Administratorzugriff auf vertrauenswürdige Benutzer
Erwägen Sie die Verwendung von Content-Security-Policy-Headern (CSP)