Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-52774-YESWIKI-XSS — una vulnerabilità XSS riflessa nel gestore del widget Bazar di YesWiki. | Kitploit
Strumenti/GitHubGitHub/0xterror/cve-2026-52774-yeswiki-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub0xterror/cve-2026-52774-yeswiki-xss

CVE-2026-52774-YESWIKI-XSS

una vulnerabilità XSS riflessa nel gestore del widget Bazar di YesWiki.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-52774-YESWIKI-XSS

CVE-2026-52774 è una vulnerabilità XSS riflessa nel gestore del widget Bazar di YesWiki. Il parametro di query nell'endpoint NoSuchPage/widget viene sanificato in modo inadeguato utilizzando strip_tags(), che non esegue l'escape delle virgolette doppie. Ciò consente a un attaccante di uscire dagli attributi HTML e iniettare gestori di eventi JavaScript, come onmouseover, nell'attributo data-iframeUrl.

La vulnerabilità è stata corretta nella versione 4.6.6 aggiungendo urlencode() a $urlParams nel metodo __WidgetHandler.


🔬 Dettagli della Vulnerabilità

Causa Principale

La vulnerabilità esiste nel metodo __WidgetHandler dell'estensione Bazar di YesWiki. Il parametro di query viene passato attraverso strip_tags() ma non viene codificato correttamente nell'URL prima di essere incorporato nell'attributo data-iframeUrl.

Catena di Sfruttamento

root@kitploit:~
1. L'attaccante crea un URL con un parametro di query dannoso
   ↓
2. L'utente fa clic sul link dannoso o visita la pagina creata
   ↓
3. Il server riflette il payload nell'attributo data-iframeUrl
   ↓
4. L'utente passa il mouse sopra l'area del widget
   ↓
5. JavaScript viene eseguito (evento onmouseover)
   ↓
6. L'attaccante ruba i cookie di sessione o esegue azioni come utente
   ↓
7. Ulteriore sfruttamento tramite CVE-2026-52777 (RCE unserialize)
Scarica lo strumento