Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36392 — Proof-of-Concept für gespeichertes XSS im Titel-Feld von RISE CRM-Elementen (CVE-2026-36392), das Session-Hijacking und Account-Übernahme demonstriert, mit Anleitung zur Behebung. | Kitploit
Tools/GitHubGitHub/moksh-nfsu/cve-2026-36392
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmoksh-nfsu/cve-2026-36392

CVE-2026-36392

Proof-of-Concept für gespeichertes XSS im Titel-Feld von RISE CRM-Elementen (CVE-2026-36392), das Session-Hijacking und Account-Übernahme demonstriert, mit Anleitung zur Behebung.

Repository anzeigen
vor 12h 27mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36392: Stored XSS im Artikel-Titelfeld von RISE CRM

Zusammenfassung

Eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) besteht im Artikeltitelfeld von RISE CRM (RISE - Ultimate Project Manager & CRM) in Versionen <= 3.9.6. Ein authentifizierter Administrator kann beliebiges JavaScript in den Titel eines Artikels injizieren, das serverseitig gespeichert und im Browser jedes Client-Benutzers ausgeführt wird, der die Store-Seite besucht. Dies ermöglicht Session-Hijacking, Kontoübernahme und Phishing.

Details

FeldWert
CVE-IDCVE-2026-36392
ProduktRISE - Ultimate Project Manager & CRM
HerstellerFairsketch
Betroffene Versionen<= 3.9.6
Behobene Version4.0
SchwachstellentypGespeichertes Cross-Site-Scripting
CWECWE-79
CVSS 3.16.4 Mittel (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N)
Entdeckt vonMoksh Jain

Betroffene Komponente

  • Modul: Artikel
  • Injektions-Endpunkt: /index.php/items (Artikel bearbeiten → Titelfeld)
  • Auslöse-Endpunkt: /index.php/store
  • Parameter: Artikel-Titel
  • Rolle des Angreifers: Administrator (authentifiziert)
  • Rolle des Opfers: Client (authentifiziert)

Proof of Concept

  1. Melden Sie sich als Administrator an.
  2. Navigieren Sie zu /index.php/items und bearbeiten Sie einen beliebigen Artikel.
  3. Setzen Sie das Titelfeld auf:
root@kitploit:~
   
  1. Speichern Sie den Artikel.
  2. Melden Sie sich in einer separaten Sitzung als Client-Benutzer an.
  3. Navigieren Sie zu /index.php/store.
  4. Die Payload wird im Browser des Clients ausgeführt und legt Session-Cookies offen.

Auswirkungen

  • Session-Hijacking durch Cookie-Exfiltration
  • Übernahme von Client-Konten
  • Phishing- und Weiterleitungsangriffe gegen Client-Benutzer
  • Unautorisierte Aktionen im authentifizierten Kontext des Opfers
  • Betrifft alle Client-Benutzer, die Artikel im Store ansehen, was dies zu einem hochwirksamen gespeicherten XSS in einer kundenorientierten Ansicht macht

Behebung

Upgrade auf RISE CRM 4.0 oder höher. Der Hersteller hat eine Eingabevalidierung für das betroffene Feld hinzugefügt. Siehe Änderungsprotokoll des Herstellers: „XSS-Validierung für einige Eingaben hinzugefügt."

Zeitplan

  • 2026-02-24: An Hersteller über CodeCanyon-Support gemeldet
  • 2026-02-25: Vom Hersteller bestätigt
  • 2026-07-23: In Version 4.0 behoben
  • 2026-05-05: CVE-2026-36392 von MITRE zugewiesen
  • 2026-09-07: Öffentliche Offenlegung

Referenzen

  • Produktseite des Herstellers: https://codecanyon.net/item/rise-ultimate-project-manager/15455641
  • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2026-36392

Anerkennung

Moksh Jain - Linkedin

Tool herunterladen