Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-103584 — CVE-2026-103584(MediaWiki CommonsMetadata の LicenseUrl レンダリングにおける javascript: URL スキーム XSS)向けの、サニタイズ済みレポートと loopback 限定の PoC スクリプト。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-103584
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究
GitHubbombobombone/cve-2026-103584

CVE-2026-103584

CVE-2026-103584(MediaWiki CommonsMetadata の LicenseUrl レンダリングにおける javascript: URL スキーム XSS)向けの、サニタイズ済みレポートと loopback 限定の PoC スクリプト。

リポジトリを見る
2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-103584: CommonsMetadata における安全でないライセンス URL

報告者: Marco Paciaroni (BomboBombone)。

CommonsMetadata は、ファイル説明から licensetpl_link の値を画像メタデータの LicenseUrl フィールドにコピーする際、その URL スキームを制限していませんでした。編集者は javascript: URL を保存できました。インターフェースがそのメタデータをリンクとしてレンダリングしたとき、それを辿った訪問者は wiki オリジンでスクリプトを実行できてしまう可能性がありました。

対になる CVE-2026-103585 は MediaSearch QuickView のコンシューマーパスを対象としています。

ローカルでの再現

ローカルのテスト wiki 上で、無害なマーカーを含む使い捨てのファイル説明を使用します:

<span class="licensetpl"><span class="licensetpl_link">javascript:alert("CVE_LICENSE_URL_XSS")</span><span class="licensetpl_short">Test license</span><span class="licensetpl_long">Local test</span></span>

次に、ローカル API をクエリします:

python poc.py --api http://127.0.0.1:8080/w/api.php --title File:LicenseUrlProbe.png

このスクリプトは、API が LicenseUrl.value に実行可能なスキームを返すかどうかをチェックします。ブラウザの挙動を確認するには、ローカルの MediaSearch インターフェースでファイルを開き、そのライセンスリンクを辿ってください。このスクリプトはループバック API URL のみを許可します。

参考資料

  • CVE レコード
  • 対になる MediaSearch CVE-2026-103585
  • Phabricator レポート
  • Gerrit 上の CommonsMetadata 修正
  • ブログ記事
ツールをダウンロード