Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-40317 — Proof-of-concept di XSS persistente per la sezione note di OpenKM, che dimostra un bypass delle regole di sanitizzazione tramite javascript:, con punteggio CVSS 3.1 e indicazioni di remediation. | Kitploit
Strumenti/GitHubGitHub/izdiwho/cve-2022-40317
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubizdiwho/cve-2022-40317

CVE-2022-40317

Proof-of-concept di XSS persistente per la sezione note di OpenKM, che dimostra un bypass delle regole di sanitizzazione tramite javascript:, con punteggio CVSS 3.1 e indicazioni di remediation.

Vedi Repository
214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-40317

XSS memorizzato nelle note

Un XSS memorizzato è stato trovato nella sezione delle note dell'applicazione durante un test di penetrazione su un cliente che utilizzava OpenKM. In pratica, quando si salvavano le note, in qualche modo veniva consentito HTML normale che veniva renderizzato così com'era. Come sapete, i tag

Tuttavia, abbiamo scoperto che l'uso di "javascript:" in un tag <a> aggirava quella regola di sanificazione/sostituzione.

Per riprodurre il problema, puoi inviare il seguente payload nella sezione delle note.

<a href='javascript&colon;alert(1)'>Click here for more info</a>

Per attivare il payload, un utente deve essere indotto a cliccarci sopra.

In termini di impatto: un utente con privilegi bassi può inviare payload javascript dannosi per registrare la digitazione dei tasti, reindirizzare gli utenti verso siti web dannosi o inviare dati nel contesto della vittima, che vengono attivati quando la vittima clicca sul link.

Aree interessate nell'applicazione: Tutte le sezioni delle note.

Versioni interessate: OpenKM Community Edition 6.3.11

CVSS 3.1: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (Medio 5.4)

Raccomandazione: Migliorare la sanificazione, magari sostituendo completamente la parola chiave 'javascript'. Oppure aggiungere semplicemente una regola extra per sostituire 'javascript:'

Riferimenti: Correzione: https://github.com/openkm/document-management-system/pull/336 CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40317 NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-40317

Scarica lo strumento