Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-103584 — CVE-2026-103584 के लिए सैनिटाइज़्ड रिपोर्ट और केवल-लूपबैक PoC स्क्रिप्ट, जो MediaWiki CommonsMetadata LicenseUrl रेंडरिंग में एक javascript: URL स्कीम XSS है। | Kitploit
उपकरण/GitHubGitHub/bombobombone/cve-2026-103584
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोध
GitHubbombobombone/cve-2026-103584

CVE-2026-103584

CVE-2026-103584 के लिए सैनिटाइज़्ड रिपोर्ट और केवल-लूपबैक PoC स्क्रिप्ट, जो MediaWiki CommonsMetadata LicenseUrl रेंडरिंग में एक javascript: URL स्कीम XSS है।

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-103584: CommonsMetadata में असुरक्षित लाइसेंस URL

रिपोर्टर: Marco Paciaroni (BomboBombone)।

CommonsMetadata ने फ़ाइल विवरण से licensetpl_link मान को छवि मेटाडेटा के LicenseUrl फ़ील्ड में कॉपी किया, बिना उसके URL स्कीम को प्रतिबंधित किए। एक संपादक javascript: URL संग्रहीत कर सकता था। जब कोई इंटरफ़ेस उस मेटाडेटा को लिंक के रूप में रेंडर करता, तो उस लिंक का अनुसरण करने वाला विज़िटर विकी ओरिजिन में स्क्रिप्ट चला सकता था।

संबद्ध CVE-2026-103585 MediaSearch QuickView उपभोक्ता पथ को कवर करता है।

स्थानीय पुनरुत्पादन

स्थानीय परीक्षण विकी पर एक हानिरहित मार्कर के साथ एक डिस्पोज़ेबल फ़ाइल विवरण का उपयोग करें:

<span class="licensetpl"><span class="licensetpl_link">javascript:alert("CVE_LICENSE_URL_XSS")</span><span class="licensetpl_short">Test license</span><span class="licensetpl_long">Local test</span></span>

फिर स्थानीय API को क्वेरी करें:

python poc.py --api http://127.0.0.1:8080/w/api.php --title File:LicenseUrlProbe.png

स्क्रिप्ट जाँचती है कि क्या API LicenseUrl.value में निष्पादन योग्य स्कीम लौटाता है। ब्राउज़र व्यवहार देखने के लिए, स्थानीय MediaSearch इंटरफ़ेस में फ़ाइल खोलें और उसके लाइसेंस लिंक का अनुसरण करें। स्क्रिप्ट केवल लूपबैक API URL की अनुमति देती है।

संदर्भ

  • CVE रिकॉर्ड
  • संबद्ध MediaSearch CVE-2026-103585
  • Phabricator रिपोर्ट
  • Gerrit पर CommonsMetadata फ़िक्स
  • ब्लॉग लेख
टूल डाउनलोड करें