Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856 का तकनीकी विश्लेषण और PoC, जो TastyIgniter v4.3.0 Media Manager में एक stored XSS है जो admin account takeover प्राप्त करने के लिए CSRF के साथ chain होता है। | Kitploit
उपकरण/GitHubGitHub/jonastrikex/cve-2026-14856-tastyigniter
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोध
GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856 का तकनीकी विश्लेषण और PoC, जो TastyIgniter v4.3.0 Media Manager में एक stored XSS है जो admin account takeover प्राप्त करने के लिए CSRF के साथ chain होता है।

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-14856: TastyIgniter v4.3.0 में संग्रहीत XSS से अकाउंट टेकओवर

INCIBE-CERT CVSS v4.0 CWE-79

📌 सारांश

TastyIgniter v4.3.0 में Media Manager की फ़ाइल अपलोड कार्यक्षमता में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी। अपलोड की गई .svg फ़ाइलों के अपर्याप्त सत्यापन और सैनिटाइज़ेशन के कारण, एक प्रमाणित कम-विशेषाधिकार वाला उपयोगकर्ता एम्बेडेड JavaScript कोड वाली एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है।

जब कोई प्रशासक अपलोड की गई फ़ाइल को देखता या पूर्वावलोकन करता है, तो पेलोड उनके सत्र के संदर्भ में निष्पादित होता है। इस वेक्टर को क्रॉस-साइट रिक्वेस्ट फ़ॉर्जरी (CSRF) के साथ जोड़कर, एक हमलावर प्रशासक का anti-CSRF टोकन निकाल सकता है और अनधिकृत प्रशासनिक कार्रवाइयों (जैसे, अकाउंट क्रेडेंशियल्स को संशोधित करना) को ट्रिगर कर सकता है, जिसके परिणामस्वरूप पूर्ण अकाउंट टेकओवर होता है।


📊 तकनीकी अवलोकन

PropertyValue
CVE IDCVE-2026-14856
INCIBE AdvisoryINCIBE-2026-511
Affected ComponentMedia Manager
Vulnerable VersionTastyIgniter v4.3.0
Vulnerability TypeCWE-79 (Stored Cross-Site Scripting)
CVSS v4.0 Score6.3 (Medium)
CVSS VectorCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Discovered ByJonas Fernández

⚙️ शोषण श्रृंखला

  1. अपलोड चरण: एक प्रमाणित कम-विशेषाधिकार वाला उपयोगकर्ता Media Manager में दुर्भावनापूर्ण JavaScript पेलोड वाली एक SVG फ़ाइल अपलोड करता है।
  2. निष्पादन चरण: एक प्रशासक फ़ाइल को देखता है, जिससे एम्बेडेड JavaScript उनके ब्राउज़र सत्र के संदर्भ में निष्पादित होता है।
  3. टोकन निष्कर्षण: स्क्रिप्ट प्रोग्रामेटिक रूप से प्रशासक के सक्रिय CSRF टोकन को निकालती है।
  4. अकाउंट टेकओवर: स्क्रिप्ट चोरी किए गए टोकन का उपयोग करके प्रशासनिक क्रेडेंशियल्स (ईमेल/पासवर्ड) को अपडेट करने के लिए एक प्रमाणित अनुरोध जारी करती है।

📁 प्रूफ ऑफ कॉन्सेप्ट (PoC)

पूरी तकनीकी रिपोर्ट, चरण-दर-चरण विवरण, और विश्लेषण इस रिपॉज़िटरी में PDF प्रारूप में उपलब्ध हैं:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ उपचार और समन्वित प्रकटीकरण

  • विक्रेता स्थिति: निर्माता द्वारा नवीनतम रिलीज़ में ठीक कर दिया गया। नवीनतम संस्करण में अपडेट करने की सिफारिश की जाती है।
  • समन्वय: INCIBE-CERT समन्वित भेद्यता प्रकटीकरण (CVD) के माध्यम से जिम्मेदारीपूर्वक प्रकट किया गया।
  • आधिकारिक सलाह: INCIBE-CERT Notice

👤 लेखक

Jonas Fernández

टूल डाउनलोड करें