
Proof-of-concept per CVE-2026-52307, una XSS persistente autenticata nella gestione delle colonne di 1CMS v5.6, con passaggi di riproduzione e analisi dell'impatto.
Questo repository contiene la riproduzione di CVE-2026-52307, una vulnerabilità di cross-site scripting (XSS) memorizzato autenticato scoperta in 1CMS v5.6 (ex ClassCMS).
Viene fornito un proof-of-concept (PoC) per dimostrare la vulnerabilità in un ambiente locale, inclusa una descrizione dettagliata, i passaggi di riproduzione e l'analisi dell'impatto.
Una vulnerabilità di cross-site scripting (XSS) memorizzato autenticato esiste nel componente Column Management di ClassCMS 1CMS v5.6. Gli attaccanti possono eseguire script web arbitrari o HTML iniettando un payload appositamente costruito nel campo title.
La vulnerabilità è sfruttabile da remoto tramite rete. Un amministratore autenticato può iniettare JavaScript arbitrario nel campo del titolo dell'articolo tramite la pagina Column Management → Article Edit. Quando altri utenti visualizzano l'elenco degli articoli o la pagina dei dettagli contenente il titolo dannoso, lo script iniettato viene eseguito nei loro browser.
Nota: ClassCMS è stato ufficialmente aggiornato a 1CMS. La versione vulnerabile è 1CMS v5.6[reference:0].
Il JavaScript iniettato (alert('XSS')) viene eseguito nel browser di qualsiasi utente che visualizza la pagina interessata, confermando la vulnerabilità XSS memorizzato.
Esecuzione di script arbitrari nel contesto del browser della vittima
Hijacking della sessione – gli attaccanti possono rubare i cookie di sessione
Divulgazione di informazioni – i dati sensibili possono essere esfiltrati
Attacchi di phishing – contenuti dannosi possono essere iniettati per ingannare gli utenti
Defacement – l'aspetto del CMS può essere alterato
Un PoC completo è disponibile in questo repository. Per riprodurre:
Configurare un'istanza locale di 1CMS v5.6
Seguire i passaggi di riproduzione sopra indicati
Osservare l'esecuzione dell'XSS
Aggiornare all'ultima versione di 1CMS se è disponibile una patch
Implementare una corretta sanificazione dell'input e codifica dell'output per tutti i dati forniti dall'utente
Limitare l'accesso amministratore ai soli utenti fidati
Considerare l'uso di intestazioni Content Security Policy (CSP)