Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25595 — # Vulnérabilité XSS stockée dans InvoicePlane 1.7.0 via le champ non assaini du numéro de facture, avec preuve de concept et détails de remédiation. | Kitploit
Outils/GitHubGitHub/lagathos/cve-2026-25595
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHublagathos/cve-2026-25595

CVE-2026-25595

# Vulnérabilité XSS stockée dans InvoicePlane 1.7.0 via le champ non assaini du numéro de facture, avec preuve de concept et détails de remédiation.

Voir le dépôt
12il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25595 — XSS stocké via le numéro de facture dans InvoicePlane 1.7.0

Vulnérabilité : Cross-Site Scripting (XSS) stocké via le champ Numéro de facture

Produit : InvoicePlane

Version affectée : 1.7.0 (et probablement les versions antérieures)

Gravité : Moyenne

Score CVSS 3.1 : 4.8 (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N)

CWE : CWE-79 : Neutralisation incorrecte des entrées lors de la génération de pages Web

Découvert par : Leonidas Agathos

Date du rapport : 2026-01-31


Description

Le champ invoice_number du formulaire de facture accepte des entrées arbitraires sans assainissement. La valeur est stockée et rendue non encodée à plusieurs endroits : le titre de la page de visualisation de la facture, le champ de saisie du numéro de facture et le widget des factures récentes du tableau de bord. La charge utile s'exécute dès qu'un administrateur consulte la facture affectée ou visite le tableau de bord.

Fichiers vulnérables :

  • application/modules/invoices/views/view.php:247
  • application/modules/invoices/views/view.php:494
  • application/modules/dashboard/views/index.php:233
// view.php - Ligne 247
<?php echo trans('invoice') . ' ' . ($invoice->invoice_number ? '#' .
$invoice->invoice_number : trans('id') . ': ' . $invoice->invoice_id); ?>

// view.php - Ligne 494
value="<?php echo $invoice->invoice_number; ?>"

// dashboard/index.php - Ligne 233
<?php echo anchor('invoices/view/' . $invoice->invoice_id, ($invoice->invoice_number
    ? $invoice->invoice_number : $invoice->invoice_id)); ?>

Preuve de concept

Étape 1 — Injecter la charge utile dans le numéro de facture

Créez ou modifiez une facture à /index.php/invoices/form/{id} et définissez le numéro de facture sur :

<script>alert("XSS in Invoices")</script>

Requête :

POST /index.php/invoices/ajax/save HTTP/1.1
Host: 172.25.0.12
Content-Type: application/x-www-form-urlencoded

invoice_number=<script>alert("XSS+in+Invoices")</script>&invoice_id=22&...

Étape 1 - Injection de la charge utile XSS dans le champ Numéro de facture via Burp Suite

Étape 2 — Déclencher le XSS

Naviguez vers /index.php/invoices/view/{id} ou /index.php/dashboard. La charge utile s'exécute au chargement de la page.

Étape 2 - Exécution du XSS lors de la consultation du statut de la facture


Impact

La charge utile s'exécute dans le navigateur de tout administrateur qui consulte la facture affectée ou visite le tableau de bord. Cela permet le détournement de session (si les cookies ne sont pas HttpOnly), le vol de jetons CSRF et des actions effectuées sous l'identité de la victime.


Chronologie

DateÉvénement
2026-01-30Vulnérabilité découverte
2026-01-31Preuve de concept développée
2026-01-31Fournisseur notifié
2026-02-04Accusé de réception du fournisseur
2026-02-04Correctif publié
2026-02-05Divulgation publique

Références

  • CWE-79
  • OWASP : Cross-Site Scripting (XSS)
  • CVE-2026-25595

Avertissement

Cette vulnérabilité a été découverte lors d'une recherche en sécurité indépendante. Toutes les informations sont fournies strictement à des fins éducatives, de recherche et de défense afin d'aider le fournisseur et la communauté de la sécurité à comprendre et à corriger le problème. Toute utilisation malveillante de ces informations est strictement interdite.

Télécharger l’outil