Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3030 — アドバイザリ: Cute Editor 6.4 の colorpicker_more.aspx における 'Theme' パラメータを介した反射型 XSS | Kitploit
ツール/GitHubGitHub/athosgonzaga/cve-2021-3030
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究
GitHubathosgonzaga/cve-2021-3030

CVE-2021-3030

アドバイザリ: Cute Editor 6.4 の colorpicker_more.aspx における 'Theme' パラメータを介した反射型 XSS

リポジトリを見る
1121日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3030 — Cute Editor 6.4 反射型クロスサイトスクリプティング(XSS)

CVE ID: CVE-2021-3030 ステータス: 2021-01-06 に CVE プログラム(MITRE)によって予約済み。この ID に対して公開レコードはこれまで一度も公開されておらず、本ドキュメントはその公開を完了するために必要な公開リファレンスです。 脆弱性タイプ: クロスサイトスクリプティング(XSS)、反射型 — CWE-79 発見者: Athos Nogueira Gonzaga ベンダー: CuteSoft(Cute Editor for ASP.NET)— https://cutesoft.net/ 影響を受けるバージョン: Cute Editor 6.4(テスト済みの唯一のバージョン。他のバージョンは検証されておらず、影響を受けるかどうかは不明)

概要

Cute Editor for ASP.NET 6.4 は、colorpicker_more.aspx における Theme GET パラメータの検証不備に起因する反射型クロスサイトスクリプティングに対して脆弱です。リモートの認証されていない攻撃者は、脆弱なコンポーネントを実行しているサイトに対して認証済みのブラウザセッションで被害者が開くと、そのサイトのセキュリティコンテキストで任意の JavaScript を実行する URL を作成できます。

影響を受けるコンポーネント

root@kitploit:~
/CuteSoft_Client/CuteEditor/Dialogs/colorpicker_more.aspx

パラメータ: Theme

概念実証

ペイロード(送信時):

root@kitploit:~
%27%20%20onmouseover=alert(document.domain)%20alt=%27

URL デコード後、ペイロードは次のようになります:

root@kitploit:~
'  onmouseover=alert(document.domain) alt='

リクエスト例:

root@kitploit:~
GET /CuteSoft_Client/CuteEditor/Dialogs/colorpicker_more.aspx?Theme=%27%20%20onmouseover=alert(document.domain)%20alt=%27 HTTP/1.1
Host: <vulnerable-host>

サニタイズされていない Theme 値は、結果のページ上の HTML 属性コンテキストに反映されます。注入された onmouseover イベントハンドラは、被害者が影響を受ける要素を操作したときに発火し、alert(document.domain) を実行します — 実際の攻撃では、これはセッション Cookie の窃取、ページ内 UI の偽造、認証済みセッションに対するさらなるクライアントサイド攻撃への橋頭保となるペイロードに置き換えられます。

影響

  • 攻撃ベクトル: リモート、単一の細工された URL による — トリガーに認証は不要で、標準的な反射型 XSS の配信方法(フィッシングリンク、被害者のブラウザに細工された URL をリクエストさせる悪意のあるページなど)。
  • 影響: ホスティングサイトのセキュリティコンテキストにおける、被害者のブラウザでの任意の JavaScript 実行。これにより、セッションハイジャック、認証情報の収集、その他のクライアントサイド侵害につながる可能性があります — MITRE には Impact: Information Disclosure = true として報告済み。

タイムライン

日付イベント
2021-01-06脆弱性が CVE プログラム([email protected])に報告され、同日に CVE-2021-3030 が割り当て/予約されました。
2021年(割り当てから下記のフォローアップまでの間)発見者がベンダー(CuteSoft)に直接連絡しましたが、応答はありませんでした。
2022-01-27発見者が CVE プログラムにフォローアップし、ベンダーの無応答を報告して、開示/公開の進行を依頼しました。
2026-04-08発見者が再度フォローアップし、CVE ID にまだ公開レコードがなく、自分の名前に関連付けられたクレジットもないことを指摘しました。
2026-09-05独立した検証(本レビュー)により、レコードが公開されたことがないことが確認されました: CVE Services API は CVE-2021-3030 に対して CVE_RECORD_DNE を返し、この ID は NVD や公開されている CVE 検索のいずれにも表示されません。この特定のバグに関する無関係な公開開示も存在しません — これは他の無関係な CuteEditor CVE(例: CVE-2012-2985 / VU#247235、InsertDocument.aspx の別のバグ、および CVE-2020-24903、2016 年の Bugtraq 由来の無関係なレポート)とは異なる問題です。本ドキュメントは、欠落している公開リファレンスを提供するために公開されます。

CVE が公開されなかった理由

MITRE によって直接予約された CVE ID(今回のように、ベンダー別 CNA への完全な委任前に [email protected] 経由で予約されたもの)は、MITRE がレコードを入力して RESERVED から PUBLISHED に移行する前に、公開リファレンス — 公開された書き込み、アドバイザリ、または開示の証明 — が必要です。元のレポートのリファレンスフィールドは、この特定のバグを説明する専用の公開アドバイザリではなく、ベンダーの一般的なサポートフォーラム(https://cutesoft.net/forums/17/ShowForum.aspx)のみを指していました — これがレコードが最終化されなかった理由と考えられます。このリポジトリが、その欠落していた公開リファレンスです。

ベンダーの状況

ベンダーには直接連絡しましたが、応答はありませんでした。本公開時点(レポートとベンダーへの連絡試行から 5 年以上経過)で、修正やベンダーの声明が存在することは知られていません。Cute Editor の新しいバージョンは、この特定の問題に対して検証されていません。

クレジット

Athos Nogueira Gonzaga によって発見および報告されました。

リファレンス

  • CVE レコード(公開待ち): https://www.cve.org/CVERecord?id=CVE-2021-3030
  • CWE-79: https://cwe.mitre.org/data/definitions/79.html
  • ベンダー: https://cutesoft.net/
ツールをダウンロード