Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-103585 — MediaSearch QuickView में javascript: लाइसेंस URL के माध्यम से stored XSS को प्रदर्शित करने वाली sanitized रिपोर्ट और loopback-only PoC स्क्रिप्ट (CVE-2026-103585)। | Kitploit
उपकरण/GitHubGitHub/bombobombone/cve-2026-103585
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोध
GitHubbombobombone/cve-2026-103585

CVE-2026-103585

MediaSearch QuickView में javascript: लाइसेंस URL के माध्यम से stored XSS को प्रदर्शित करने वाली sanitized रिपोर्ट और loopback-only PoC स्क्रिप्ट (CVE-2026-103585)।

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-103585: MediaSearch QuickView में संग्रहीत XSS

रिपोर्टर: Marco Paciaroni (BomboBombone)।

MediaSearch QuickView ने CommonsMetadata के LicenseUrl.value को सीधे लिंक गंतव्य के रूप में उपयोग किया। CommonsMetadata ने एक संपादन योग्य फ़ाइल विवरण से licensetpl_link मान को उसके URL स्कीम को प्रतिबंधित किए बिना कॉपी किया। एक संपादक javascript: URL संग्रहीत कर सकता था; जो विज़िटर उस फ़ाइल को MediaSearch में खोलता और प्रदर्शित लाइसेंस लिंक का अनुसरण करता, वह विकी ओरिजिन में स्क्रिप्ट चला सकता था।

संबद्ध CVE-2026-103584 CommonsMetadata स्रोत पथ को कवर करता है।

स्थानीय पुनरुत्पादन

एक स्थानीय परीक्षण विकी पर एक हानिरहित मार्कर के साथ एक डिस्पोज़ेबल फ़ाइल विवरण का उपयोग करें:

<span class="licensetpl"><span class="licensetpl_link">javascript:alert("CVE_LICENSE_URL_XSS")</span><span class="licensetpl_short">Test license</span><span class="licensetpl_long">Local test</span></span>

फिर स्थानीय API को क्वेरी करें:

python poc.py --api http://127.0.0.1:8080/w/api.php --title File:LicenseUrlProbe.png

स्क्रिप्ट जाँचती है कि क्या API LicenseUrl.value में निष्पादन योग्य स्कीम लौटाता है। ब्राउज़र व्यवहार देखने के लिए, स्थानीय MediaSearch QuickView में फ़ाइल खोलें और उसके लाइसेंस लिंक का अनुसरण करें। स्क्रिप्ट केवल लूपबैक API URL की अनुमति देती है।

संदर्भ

  • CVE रिकॉर्ड
  • संबद्ध CommonsMetadata CVE-2026-103584
  • Phabricator रिपोर्ट
  • Gerrit पर MediaSearch फ़िक्स
  • ब्लॉग लेख
टूल डाउनलोड करें