Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-52774-YESWIKI-XSS — YesWikiのBazarウィジェットハンドラーにおける反射型XSS脆弱性。 | Kitploit
ツール/GitHubGitHub/0xterror/cve-2026-52774-yeswiki-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHub0xterror/cve-2026-52774-yeswiki-xss

CVE-2026-52774-YESWIKI-XSS

YesWikiのBazarウィジェットハンドラーにおける反射型XSS脆弱性。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-52774-YESWIKI-XSS

CVE-2026-52774 は、YesWiki の Bazar ウィジェットハンドラーにおける反射型 XSS の脆弱性です。NoSuchPage/widget エンドポイントのクエリパラメータは、strip_tags() を使用して不十分にサニタイズされており、二重引用符をエスケープしません。これにより、攻撃者は HTML 属性から抜け出し、onmouseover などの JavaScript イベントハンドラを data-iframeUrl 属性に注入することができます。

この脆弱性は、バージョン 4.6.6 で __WidgetHandler メソッドの $urlParams に urlencode() を追加することにより修正されました。


🔬 脆弱性の詳細

根本原因

この脆弱性は、YesWiki の Bazar 拡張機能の __WidgetHandler メソッドに存在します。クエリパラメータは strip_tags() を通過しますが、data-iframeUrl 属性に埋め込まれる前に適切に URL エンコードされません。

攻撃チェーン

root@kitploit:~
1. 攻撃者が悪意のあるクエリパラメータを含む URL を作成する
   ↓
2. ユーザーが悪意のあるリンクをクリックするか、細工されたページにアクセスする
   ↓
3. サーバーがペイロードを data-iframeUrl 属性に反映する
   ↓
4. ユーザーがウィジェット領域にカーソルを合わせる
   ↓
5. JavaScript が実行される(onmouseover イベント)
   ↓
6. 攻撃者がセッション Cookie を盗むか、ユーザーとして操作を実行する
   ↓
7. CVE-2026-52777(unserialize RCE)を介したさらなる悪用
ツールをダウンロード