Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856 TastyIgniter v4.3.0 | Kitploit
उपकरण/GitHubGitHub/jonas-fernandez-as/cve-2026-14856-tastyigniter
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubjonas-fernandez-as/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856 TastyIgniter v4.3.0

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
23 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-14856: TastyIgniter v4.3.0 में संग्रहीत XSS से खाता अधिग्रहण

INCIBE-CERT CVSS v4.0 CWE-79

📌 सारांश

TastyIgniter v4.3.0 के Media Manager की फ़ाइल अपलोड कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (Stored XSS) भेद्यता पाई गई। अपलोड किए गए .svg फ़ाइलों के अपर्याप्त सत्यापन और सैनिटाइज़ेशन के कारण, एक प्रमाणित निम्न-विशेषाधिकार (low-privileged) उपयोगकर्ता एम्बेडेड JavaScript कोड वाली एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है।

जब कोई व्यवस्थापक अपलोड की गई फ़ाइल को देखता या पूर्वावलोकन करता है, तो पेलोड उनके सत्र के संदर्भ में निष्पादित हो जाता है। इस वेक्टर को क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के साथ जोड़कर, एक हमलावर व्यवस्थापक का anti-CSRF टोकन निकाल सकता है और अनधिकृत प्रशासनिक क्रियाएँ (जैसे, खाता क्रेडेंशियल संशोधित करना) ट्रिगर कर सकता है, जिसके परिणामस्वरूप पूर्ण खाता अधिग्रहण होता है।


📊 तकनीकी अवलोकन

गुणमान
CVE IDCVE-2026-14856
INCIBE सलाहINCIBE-2026-511
प्रभावित घटकMedia Manager
भेद्य संस्करणTastyIgniter v4.3.0
भेद्यता प्रकारCWE-79 (संग्रहीत क्रॉस-साइट स्क्रिप्टिंग)
CVSS v4.0 स्कोर6.3 (मध्यम)
CVSS वेक्टरCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
खोजकर्ताJonas Fernández

⚙️ शोषण श्रृंखला

  1. अपलोड चरण: एक प्रमाणित निम्न-विशेषाधिकार उपयोगकर्ता Media Manager में दुर्भावनापूर्ण JavaScript पेलोड वाली एक SVG फ़ाइल अपलोड करता है।
  2. निष्पादन चरण: एक व्यवस्थापक फ़ाइल देखता है, जिससे एम्बेडेड JavaScript उनके ब्राउज़र सत्र संदर्भ में निष्पादित होता है।
  3. टोकन निष्कर्षण: स्क्रिप्ट प्रोग्रामेटिक रूप से व्यवस्थापक के सक्रिय CSRF टोकन को निकालती है।
  4. खाता अधिग्रहण: स्क्रिप्ट चुराए गए टोकन का उपयोग करके एक प्रमाणित अनुरोध भेजती है ताकि प्रशासनिक क्रेडेंशियल (ईमेल/पासवर्ड) अपडेट किए जा सकें।

📁 प्रूफ ऑफ कॉन्सेप्ट (PoC)

पूर्ण तकनीकी रिपोर्ट, चरण-दर-चरण विवरण और विश्लेषण इस रिपॉज़िटरी में PDF प्रारूप में उपलब्ध है:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ सुधार एवं समन्वित प्रकटीकरण

  • विक्रेता स्थिति: निर्माता द्वारा नवीनतम रिलीज़ में सुधार किया गया। नवीनतम संस्करण में अपडेट करने की अनुशंसा की जाती है।
  • समन्वय: INCIBE-CERT समन्वित भेद्यता प्रकटीकरण (CVD) के माध्यम से जिम्मेदारीपूर्वक प्रकट किया गया।
  • आधिकारिक सलाह: INCIBE-CERT नोटिस

👤 लेखक

Jonas Fernández

टूल डाउनलोड करें