Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-100380 — Notes de vérification de PoC et de correctif pour CVE-2026-100380, une XSS réfléchie dans les pages d'erreur de validation linguistique de Wikibase, avec un script qui détecte la sortie HTML non échappée. | Kitploit
Outils/GitHubGitHub/bombobombone/cve-2026-100380
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebArticles et Recherche
GitHubbombobombone/cve-2026-100380

CVE-2026-100380

Notes de vérification de PoC et de correctif pour CVE-2026-100380, une XSS réfléchie dans les pages d'erreur de validation linguistique de Wikibase, avec un script qui détecte la sortie HTML non échappée.

Voir le dépôtSite web
il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-100380 : XSS réfléchi dans les erreurs de validation de langue

Rapporteur : Marco Paciaroni (BomboBombone).

Wikibase incluait du texte d'erreur de validation de langue non échappé dans la page SetLabel. Une entrée rejetée pouvait être renvoyée sous forme de HTML exécutable avant que la requête n'atteigne l'opération d'enregistrement du label.

Versions affectées

L'enregistrement CVE identifie les branches de publication Wikibase affectées avant les correctifs dans 1.46.1, 1.45.5 et 1.43.10. Utilisez le code de l'extension corrigée pour la branche de publication MediaWiki correspondante.

Impact et conditions

La validation archivée enregistre une requête non authentifiée et une exécution dans le navigateur sur l'origine du wiki. Aucun enregistrement de label n'a été atteint. Le rejet d'une écriture ne protège pas une page d'erreur qui rend une entrée non fiable sous forme de HTML.

Validation enregistrée

Les preuves du cas archivé enregistrent une réponse HTTP locale réussie et l'exécution dans le navigateur d'un marqueur inoffensif. Elles enregistrent séparément qu'aucun enregistrement de label n'a eu lieu. Ce résumé public est basé sur ces enregistrements de validation et les notes de recherche associées.

Correctif

La modification en amont échappe en HTML les messages d'erreur dans l'édition des termes et les pages spéciales associées avant leur rendu.

Preuve de concept

python poc.py https://wiki.example --entity Q1

Le script envoie une valeur de langue invalide contenant un marqueur inoffensif et vérifie si la réponse le renvoie sous forme d'élément script brut. Le chemin affecté rejette la requête avant d'enregistrer un label.

Références

  • Enregistrement CVE
  • Correctif en amont
  • Tâche de suivi en amont
  • Article de blog
Télécharger l’outil