Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9806 — CVE-2026-9806 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting CTI Transmute versions prior to the patched release. | Kitploit
Strumenti/GitHubGitHub/aj2108/cve-2026-9806
Vulnerability AnalysisWeb Application ExploitationWeb SecurityLearning & Education
GitHubaj2108/cve-2026-9806

CVE-2026-9806

CVE-2026-9806 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting CTI Transmute versions prior to the patched release.

Vedi Repository
18 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-9806

CVE-2026-9806 è una vulnerabilità di Cross-Site Scripting persistente (Stored XSS) che interessa le versioni di CTI Transmute precedenti alla release corretta. Il difetto risiede nel pannello delle notifiche, dove i messaggi di notifica contenenti nomi di convert controllati dall'utente vengono renderizzati nel menu a tendina della campanella delle notifiche tramite innerHTML senza un'adeguata sanitizzazione. Se un attaccante riesce a creare o influenzare un nome di convert che compare in una notifica, JavaScript arbitrario può essere eseguito nel browser di un utente autenticato quando quest'ultimo apre il pannello delle notifiche.

Software Interessato

Proprietà Valore Prodotto CTI Transmute Versioni Interessate Versioni precedenti alla release corretta Componente Interessato Pannello delle notifiche Tipo di Vulnerabilità Cross-Site Scripting persistente (Stored XSS)

Tipo di Vulnerabilità

Categoria: Cross-Site Scripting persistente (Stored XSS) CWE-79: Neutralizzazione impropria dell'input durante la generazione di pagine web (Cross-site Scripting)

Causa Principale

Il pannello delle notifiche costruisce le voci di notifica utilizzando innerHTML. I messaggi di notifica includono i nomi di convert, che sono controllati dall'utente. Poiché questi valori vengono inseriti direttamente nel DOM senza codifica HTML o sanitizzazione, qualsiasi HTML o JavaScript contenuto in un nome di convert viene interpretato dal browser.

Concettualmente:

root@kitploit:~
Attacker creates or influences a convert name
            │
            ▼
Convert name stored in notification
            │
            ▼
User opens notification panel
            │
            ▼
Notification rendered using innerHTML
            │
            ▼
Browser parses HTML
            │
            ▼
Embedded JavaScript executes

La vulnerabilità è causata dalla renderizzazione di input non attendibile come HTML anziché come testo semplice.

Flusso dell'Attacco

root@kitploit:~
Attacker
    │
    ▼
Creates or modifies a malicious convert name
    │
    ▼
Notification containing the convert name is generated
    │
    ▼
Victim opens notification panel
    │
    ▼
Notification dropdown inserts message using innerHTML
    │
    ▼
Browser executes malicious JavaScript
    │
    ▼
Actions performed within victim's authenticated session

Scenario di Attacco

Supponiamo che venga creato un convert con un nome appositamente modificato contenente HTML.

Successivamente, un altro utente autenticato riceve una notifica che fa riferimento a quel convert. Quando l'utente fa clic sulla campanella delle notifiche, l'applicazione inserisce il messaggio di notifica nella pagina utilizzando innerHTML.

Invece di visualizzare il nome del convert come testo, il browser lo interpreta come HTML ed esegue il JavaScript incorporato, consentendo all'attaccante di eseguire azioni nella sessione del browser della vittima.

Esempio

Nome di Convert Normale

Un utente legittimo crea un convert chiamato:

root@kitploit:~
Monthly Sales Report

L'applicazione lo memorizza nel database.

Nome di Convert Maligno (Concettuale)

Un attaccante invece inserisce un nome contenente HTML:

root@kitploit:~
Quarterly Report <b>Important</b>

L'applicazione memorizza:

root@kitploit:~
Quarterly Report <b>Important</b>

Notifica Generata

Successivamente, un altro utente riceve una notifica come:

root@kitploit:~
Convert "Quarterly Report <b>Important</b>" completed successfully.

Renderizzazione Vulnerabile

Se l'applicazione fa:

root@kitploit:~
notification.innerHTML = response.message;

il browser renderizza:

Convert Quarterly Report Important completato con successo.

poiché viene interpretato come HTML.

Renderizzazione Sicura

Se l'applicazione invece utilizza:

root@kitploit:~
notification.textContent = response.message;

il browser visualizza il testo letterale:

root@kitploit:~
Convert "Quarterly Report <b>Important</b>" completed successfully.

Nessun HTML viene interpretato.

Impatto

Lo sfruttamento riuscito può consentire a un attaccante di:

  • Eseguire JavaScript arbitrario nel browser di un utente autenticato.
  • Eseguire azioni utilizzando la sessione della vittima.
  • Accedere a informazioni sensibili disponibili all'applicazione.
  • Modificare i dati dell'applicazione tramite i privilegi della vittima.

La vulnerabilità compromette principalmente la riservatezza e l'integrità.

Gravità

Scarica lo strumento
MetricaPunteggio
CVSS v4.0 (CNA)6.3 (Medio)

NVD non ha ancora assegnato una propria valutazione CVSS.

Codice Vulnerabile Concettuale

Nota: Il vendor non ha pubblicato il codice sorgente vulnerabile esatto. Il seguente esempio mostra il pattern vulnerabile.

root@kitploit:~
// User-controlled convert name
const message = response.notificationMessage;

// Unsafe rendering
notificationDropdown.innerHTML += `
    <div class="notification">
        ${message}
    </div>
`;

Perché È Vulnerabile

innerHTML tratta il messaggio di notifica come HTML. Se il messaggio contiene HTML o JavaScript proveniente da un nome di convert maligno, il browser lo analizza ed esegue.

Codice Corretto (Concettuale)

root@kitploit:~
const notification = document.createElement("div");
notification.className = "notification";

// Safe rendering
notification.textContent = response.notificationMessage;

notificationDropdown.appendChild(notification);

Perché Questa Correzione Funziona

L'uso di textContent garantisce che il messaggio di notifica venga renderizzato come testo semplice anziché come HTML. Come indicato nella remediation pubblicata, il problema è stato risolto costruendo gli elementi di notifica attraverso metodi DOM e assegnando il contenuto tramite textContent anziché innerHTML, impedendo l'esecuzione di script incorporati.