
CVE-2026-52307 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, 1CMS v5.6 कॉलम प्रबंधन में एक प्रमाणित संग्रहीत XSS, पुनरुत्पादन चरणों और प्रभाव विश्लेषण के साथ।
इस रिपॉजिटरी में CVE-2026-52307 का पुनरुत्पादन शामिल है, जो 1CMS v5.6 (पूर्व में ClassCMS) में खोजी गई एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।
स्थानीय वातावरण में भेद्यता प्रदर्शित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदान किया गया है, जिसमें विस्तृत विवरण, पुनरुत्पादन चरण और प्रभाव विश्लेषण शामिल है।
ClassCMS 1CMS v5.6 के कॉलम प्रबंधन घटक में एक प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। हमलावर title फ़ील्ड में एक क्राफ्टेड पेलोड इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित कर सकते हैं।
यह भेद्यता नेटवर्क पर दूरस्थ रूप से शोषण योग्य है। एक प्रमाणित व्यवस्थापक कॉलम प्रबंधन → लेख संपादन पृष्ठ के माध्यम से लेख शीर्षक फ़ील्ड में मनमाना JavaScript इंजेक्ट कर सकता है। जब अन्य उपयोगकर्ता दुर्भावनापूर्ण शीर्षक वाले लेख सूची या विवरण पृष्ठ को देखते हैं, तो इंजेक्ट की गई स्क्रिप्ट उनके ब्राउज़र में निष्पादित होती है।
नोट: ClassCMS को आधिकारिक रूप से 1CMS में अपग्रेड किया गया है। भेद्य संस्करण 1CMS v5.6 है[reference:0]।
इंजेक्ट की गई JavaScript (alert('XSS')) प्रभावित पृष्ठ देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित होती है, जो संग्रहीत XSS भेद्यता की पुष्टि करती है।
पीड़ित के ब्राउज़र के संदर्भ में मनमाना स्क्रिप्ट निष्पादन
सत्र अपहरण – हमलावर सत्र कुकीज़ चुरा सकते हैं
सूचना प्रकटीकरण – संवेदनशील डेटा बाहर निकाला जा सकता है
फ़िशिंग हमले – उपयोगकर्ताओं को धोखा देने के लिए दुर्भावनापूर्ण सामग्री इंजेक्ट की जा सकती है
विरूपण – CMS का स्वरूप बदला जा सकता है
इस रिपॉजिटरी में एक पूर्ण PoC उपलब्ध है। पुनरुत्पादन के लिए:
स्थानीय 1CMS v5.6 इंस्टेंस सेट करें
उपरोक्त पुनरुत्पादन चरणों का पालन करें
XSS निष्पादन का निरीक्षण करें
यदि पैच उपलब्ध है तो 1CMS के नवीनतम संस्करण में अपग्रेड करें
सभी उपयोगकर्ता-आपूर्ति डेटा के लिए उचित इनपुट स्वच्छता और आउटपुट एन्कोडिंग लागू करें
व्यवस्थापक पहुंच को केवल विश्वसनीय उपयोगकर्ताओं तक सीमित करें
कंटेंट सिक्योरिटी पॉलिसी (CSP) हेडर का उपयोग करने पर विचार करें