Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-9806 — CVE-2026-9806 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting CTI Transmute versions prior to the patched release. | Kitploit
ツール/GitHubGitHub/aj2108/cve-2026-9806
Vulnerability AnalysisWeb Application ExploitationWeb SecurityLearning & Education
GitHubaj2108/cve-2026-9806

CVE-2026-9806

CVE-2026-9806 is a Stored Cross-Site Scripting (Stored XSS) vulnerability affecting CTI Transmute versions prior to the patched release.

リポジトリを見る
17日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-9806

CVE-2026-9806 は、パッチ適用済みリリースより前の CTI Transmute に影響する格納型クロスサイトスクリプティング(Stored XSS)の脆弱性です。この欠陥は通知パネルに存在し、ユーザー制御の変換名を含む通知メッセージが、適切なサニタイズなしに innerHTML を使用して通知ベルドロップダウン内にレンダリングされます。攻撃者が通知に表示される変換名を作成または操作できる場合、認証済みユーザーが通知パネルを開くと、任意の JavaScript がそのユーザーのブラウザで実行される可能性があります。

影響を受けるソフトウェア

プロパティ 値 製品 CTI Transmute 影響を受けるバージョン パッチ適用済みリリースより前のバージョン 影響を受けるコンポーネント 通知パネル 脆弱性タイプ 格納型クロスサイトスクリプティング(Stored XSS)

脆弱性タイプ

カテゴリ: 格納型クロスサイトスクリプティング(Stored XSS) CWE-79: ウェブページ生成時の入力の不適切な無効化(クロスサイトスクリプティング)

根本原因

通知パネルは、innerHTML を使用して通知エントリを構築します。通知メッセージにはユーザー制御の変換名が含まれます。これらの値は HTML エンコードやサニタイズなしで直接 DOM に挿入されるため、変換名に含まれる HTML や JavaScript はブラウザによって解釈されます。

概念的には:

root@kitploit:~
Attacker creates or influences a convert name
            │
            ▼
Convert name stored in notification
            │
            ▼
User opens notification panel
            │
            ▼
Notification rendered using innerHTML
            │
            ▼
Browser parses HTML
            │
            ▼
Embedded JavaScript executes

この脆弱性は、信頼できない入力をプレーンテキストとしてではなく HTML としてレンダリングすることによって引き起こされます。

攻撃フロー

root@kitploit:~
Attacker
    │
    ▼
Creates or modifies a malicious convert name
    │
    ▼
Notification containing the convert name is generated
    │
    ▼
Victim opens notification panel
    │
    ▼
Notification dropdown inserts message using innerHTML
    │
    ▼
Browser executes malicious JavaScript
    │
    ▼
Actions performed within victim's authenticated session

攻撃シナリオ

HTML を含む特別に細工された名前で変換が作成されたとします。

その後、別の認証済みユーザーがその変換を参照する通知を受け取ります。ユーザーが通知ベルをクリックすると、アプリケーションは innerHTML を使用して通知メッセージをページに挿入します。

ブラウザは変換名をテキストとして表示する代わりに、それを HTML として解釈して埋め込まれた JavaScript を実行し、攻撃者が被害者のブラウザセッション内で操作を実行できるようにします。

例

通常の変換名

正当なユーザーが次の名前の変換を作成します:

root@kitploit:~
Monthly Sales Report

アプリケーションはそれをデータベースに保存します。

悪意のある変換名(概念的)

攻撃者は代わりに HTML を含む名前を入力します:

root@kitploit:~
Quarterly Report <b>Important</b>

アプリケーションは次を保存します:

root@kitploit:~
Quarterly Report <b>Important</b>

生成された通知

その後、別のユーザーが次のような通知を受け取ります:

root@kitploit:~
Convert "Quarterly Report <b>Important</b>" completed successfully.

脆弱なレンダリング

アプリケーションが次の処理を行う場合:

root@kitploit:~
notification.innerHTML = response.message;

ブラウザは次のようにレンダリングします:

「Quarterly Report Important」の変換が正常に完了しました。

これは が HTML として解釈されるためです。

安全なレンダリング

代わりにアプリケーションが次を使用する場合:

root@kitploit:~
notification.textContent = response.message;

ブラウザは次のリテラルテキストを表示します:

root@kitploit:~
Convert "Quarterly Report <b>Important</b>" completed successfully.

HTML は解釈されません。

影響

悪用に成功すると、攻撃者は次のことを行える可能性があります:

  • 認証済みユーザーのブラウザで任意の JavaScript を実行する。
  • 被害者のセッションを使用して操作を実行する。
  • アプリケーションが利用できる機密情報にアクセスする。
  • 被害者の権限を介してアプリケーションデータを変更する。
この脆弱性は、主に機密性と完全性に影響します。

重大度

ツールをダウンロード
指標スコア
CVSS v4.0 (CNA)6.3(中)

NVD はまだ独自の CVSS 評価を割り当てていません。

概念的な脆弱コード

注: ベンダーは正確な脆弱なソースコードを公開していません。以下は、脆弱なパターンを示したものです。

root@kitploit:~
// User-controlled convert name
const message = response.notificationMessage;

// Unsafe rendering
notificationDropdown.innerHTML += `
    <div class="notification">
        ${message}
    </div>
`;

なぜ脆弱なのか

innerHTML は通知メッセージを HTML として扱います。メッセージに悪意のある変換名に由来する HTML や JavaScript が含まれている場合、ブラウザはそれを解析して実行します。

修正コード(概念的)

root@kitploit:~
const notification = document.createElement("div");
notification.className = "notification";

// Safe rendering
notification.textContent = response.notificationMessage;

notificationDropdown.appendChild(notification);

この修正が有効な理由

textContent を使用することで、通知メッセージが HTML ではなくプレーンテキストとしてレンダリングされます。公開された修正情報にもあるように、この問題は、通知要素を DOM メソッドで構築し、innerHTML ではなく textContent でコンテンツを割り当てることで修正され、埋め込まれたスクリプトの実行を防ぎます。