Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-40317 | Kitploit
ツール/GitHubGitHub/izdiwho/cve-2022-40317
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト論文と研究学習と教育
GitHubizdiwho/cve-2022-40317

CVE-2022-40317

リポジトリを見る
23年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-40317

Notes に保存される XSS

OpenKM を使用しているクライアントのペネトレーションテスト中に、アプリケーションの notes セクションで保存型 XSS を発見しました。基本的に、メモを保存する際、通常の HTML が何らかの理由で許可されており、そのままレンダリングされていました。ご存知のとおり、<script> タグや javascript の on-* イベントは、XSS サニタイゼーションのルールセットの一部としてサニタイズ/置換されていました。

しかし、<a> タグで "javascript:" を使用すると、そのサニタイズ/置換ルールをバイパスできることがわかりました。

問題を再現するには、notes セクションに次のペイロードを送信します。

<a href='javascript&colon;alert(1)'>Click here for more info</a>

ペイロードをトリガーするには、ユーザーがそれをクリックするように誘導される必要があります。

影響: 低権限ユーザーが悪意のある javascript ペイロードを送信して、キー入力を記録したり、ユーザーを悪意のある Web サイトにリダイレクトしたり、被害者がリンクをクリックしたときにトリガーされるデータを被害者のコンテキストで送信したりすることができます。

アプリケーション内の影響を受ける領域: すべての notes セクション。

影響を受けるバージョン: OpenKM Community Edition 6.3.11

CVSS 3.1: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (Medium 5.4)

推奨事項: サニタイゼーションを改善し、おそらく 'javascript' キーワードを完全に置換してください。または、'javascript:' を置換するためのルールを追加してください。

参考: 修正: https://github.com/openkm/document-management-system/pull/336 CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40317 NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-40317

ツールをダウンロード