Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-52774-YESWIKI-XSS — une vulnérabilité XSS réfléchie dans le gestionnaire de widget Bazar de YesWiki. | Kitploit
Outils/GitHubGitHub/0xterror/cve-2026-52774-yeswiki-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub0xterror/cve-2026-52774-yeswiki-xss

CVE-2026-52774-YESWIKI-XSS

une vulnérabilité XSS réfléchie dans le gestionnaire de widget Bazar de YesWiki.

Voir le dépôt
6il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-52774-YESWIKI-XSS

CVE-2026-52774 est une vulnérabilité XSS réfléchie dans le gestionnaire de widget Bazar de YesWiki. Le paramètre de requête dans le point de terminaison NoSuchPage/widget est insuffisamment assaini à l'aide de strip_tags(), qui n'échappe pas les guillemets doubles. Cela permet à un attaquant de sortir des attributs HTML et d'injecter des gestionnaires d'événements JavaScript, tels que onmouseover, dans l'attribut data-iframeUrl.

La vulnérabilité a été corrigée dans la version 4.6.6 en ajoutant urlencode() à $urlParams dans la méthode __WidgetHandler.


🔬 Détails de la vulnérabilité

Cause racine

La vulnérabilité existe dans la méthode __WidgetHandler de l'extension Bazar de YesWiki. Le paramètre de requête est transmis via strip_tags() mais n'est pas correctement encodé en URL avant d'être intégré dans l'attribut data-iframeUrl.

Chaîne d'exploitation

root@kitploit:~
1. L'attaquant crée une URL avec un paramètre de requête malveillant
   ↓
2. L'utilisateur clique sur le lien malveillant ou visite la page conçue
   ↓
3. Le serveur reflète la charge utile dans l'attribut data-iframeUrl
   ↓
4. L'utilisateur survole la zone du widget
   ↓
5. JavaScript s'exécute (événement onmouseover)
   ↓
6. L'attaquant vole les cookies de session ou effectue des actions en tant qu'utilisateur
   ↓
7. Exploitation supplémentaire via CVE-2026-52777 (RCE par unserialize)
Télécharger l’outil