Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-100380 — CVE-2026-100380 の PoC およびパッチ検証ノート。Wikibase の言語検証エラーページにおける反射型 XSS で、エスケープされていない HTML 出力を検出するスクリプトを含む。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-100380
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究
GitHubbombobombone/cve-2026-100380

CVE-2026-100380

CVE-2026-100380 の PoC およびパッチ検証ノート。Wikibase の言語検証エラーページにおける反射型 XSS で、エスケープされていない HTML 出力を検出するスクリプトを含む。

リポジトリを見る
4日前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-100380: language-validation エラーにおける反射型 XSS

報告者: Marco Paciaroni (BomboBombone)。

Wikibase は、SetLabel ページにおいて、エスケープされていない language-validation エラーテキストを含んでいました。拒否された入力は、リクエストがラベル保存操作に到達する前に、実行可能な HTML として返される可能性がありました。

影響を受けるバージョン

CVE レコードは、1.46.1、1.45.5、および 1.43.10 での修正前の、影響を受ける Wikibase リリースブランチを特定しています。対応する MediaWiki リリースブランチには、修正済みの拡張機能コードを使用してください。

影響と条件

アーカイブされた検証は、認証されていないリクエストと、wiki オリジン内でのブラウザ実行を記録しています。ラベルの保存には到達しませんでした。書き込みを拒否することは、信頼できない入力を HTML としてレンダリングするエラーページを保護するものではありません。

記録された検証

アーカイブされたケースの証拠は、ローカル HTTP レスポンスの成功と、無害なマーカーのブラウザ実行を記録しています。また、ラベルの保存が発生しなかったことも別途記録しています。この公開概要は、それらの検証記録と関連する調査ノートに基づいています。

修正

アップストリームの変更では、term-editing および関連する特別ページにおいて、エラーメッセージをレンダリングする前に HTML エスケープします。

概念実証

python poc.py https://wiki.example --entity Q1

このスクリプトは、無害なマーカーを含む無効な言語値を送信し、レスポンスがそれを生の script 要素として返すかどうかを確認します。影響を受けるパスは、ラベルを保存する前にリクエストを拒否します。

参考文献

  • CVE レコード
  • アップストリームの修正
  • アップストリームのトラッキングタスク
  • ブログ記事
ツールをダウンロード