
Preuve de concept pour CVE-2026-52307, une XSS stockée authentifiée dans la gestion des colonnes de 1CMS v5.6, avec étapes de reproduction et analyse d'impact.
Ce dépôt contient la reproduction de la CVE-2026-52307, une vulnérabilité de cross-site scripting (XSS) stocké authentifié découverte dans 1CMS v5.6 (anciennement ClassCMS).
Une preuve de concept (PoC) est fournie pour démontrer la vulnérabilité dans un environnement local, incluant une description détaillée, les étapes de reproduction et une analyse d'impact.
Une vulnérabilité de cross-site scripting (XSS) stocké authentifié existe dans le composant Gestion des colonnes de ClassCMS 1CMS v5.6. Les attaquants peuvent exécuter des scripts web ou du HTML arbitraire en injectant une charge utile conçue dans le champ titre.
La vulnérabilité est exploitable à distance via le réseau. Un administrateur authentifié peut injecter du JavaScript arbitraire dans le champ titre de l'article via la page Gestion des colonnes → Édition d'article. Lorsque d'autres utilisateurs consultent la liste des articles ou la page de détail contenant le titre malveillant, le script injecté s'exécute dans leurs navigateurs.
Remarque : ClassCMS a été officiellement mis à niveau vers 1CMS. La version vulnérable est 1CMS v5.6[reference:0].
Le JavaScript injecté (alert('XSS')) s'exécute dans le navigateur de tout utilisateur consultant la page concernée, confirmant la vulnérabilité XSS stocké.
Exécution de scripts arbitraires dans le contexte du navigateur de la victime
Détournement de session – les attaquants peuvent voler les cookies de session
Divulgation d'informations – des données sensibles peuvent être exfiltrées
Attaques de phishing – du contenu malveillant peut être injecté pour tromper les utilisateurs
Défiguration – l'apparence du CMS peut être modifiée
Une PoC complète est disponible dans ce dépôt. Pour la reproduire :
Configurez une instance locale de 1CMS v5.6
Suivez les étapes de reproduction ci-dessus
Observez l'exécution du XSS
Mettez à niveau vers la dernière version de 1CMS si un correctif est disponible
Implémentez une assainissement approprié des entrées et un encodage des sorties pour toutes les données fournies par l'utilisateur
Limitez l'accès administrateur aux seuls utilisateurs de confiance
Envisagez d'utiliser des en-têtes de politique de sécurité du contenu (CSP)