Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856の技術分析とPoC。TastyIgniter v4.3.0のMedia Managerにおける格納型XSSで、CSRFと連鎖して管理者アカウントの乗っ取りを達成する。 | Kitploit
ツール/GitHubGitHub/jonastrikex/cve-2026-14856-tastyigniter
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト論文と研究
GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856の技術分析とPoC。TastyIgniter v4.3.0のMedia Managerにおける格納型XSSで、CSRFと連鎖して管理者アカウントの乗っ取りを達成する。

リポジトリを見る
41ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-14856: TastyIgniter v4.3.0 における蓄積型 XSS からアカウント乗っ取りまで

INCIBE-CERT CVSS v4.0 CWE-79

📌 概要

TastyIgniter v4.3.0 の Media Manager におけるファイルアップロード機能に、蓄積型クロスサイトスクリプティング (XSS) 脆弱性が確認されました。アップロードされた .svg ファイルの検証およびサニタイズが不十分であるため、認証済みの低権限ユーザーが JavaScript コードを埋め込んだ悪意のあるファイルをアップロードできます。

管理者がアップロードされたファイルを閲覧またはプレビューすると、ペイロードが管理者のセッションコンテキスト内で実行されます。このベクターをクロスサイトリクエストフォージェリ (CSRF) と組み合わせることで、攻撃者は管理者の anti-CSRF トークンを窃取し、不正な管理者操作 (例: アカウント認証情報の変更) を実行させることができ、結果として完全な アカウント乗っ取り に至ります。


📊 技術概要

項目値
CVE IDCVE-2026-14856
INCIBE アドバイザリINCIBE-2026-511
影響を受けるコンポーネントMedia Manager
脆弱なバージョンTastyIgniter v4.3.0
脆弱性の種類CWE-79 (蓄積型クロスサイトスクリプティング)
CVSS v4.0 スコア6.3 (Medium)
CVSS ベクターCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
発見者Jonas Fernández

⚙️ 悪用チェーン

  1. アップロード段階: 認証済みの低権限ユーザーが、悪意のある JavaScript ペイロードを含む SVG ファイルを Media Manager にアップロードします。
  2. 実行段階: 管理者がファイルを閲覧すると、埋め込まれた JavaScript が管理者のブラウザセッションコンテキスト内で実行されます。
  3. トークン窃取: スクリプトが管理者のアクティブな CSRF トークンをプログラム的に窃取します。
  4. アカウント乗っ取り: スクリプトが窃取したトークンを使用して認証済みリクエストを発行し、管理者の認証情報 (メールアドレス/パスワード) を更新します。

📁 概念実証 (PoC)

完全な技術レポート、ステップバイステップの詳細、および分析は、このリポジトリ内で PDF 形式で入手できます:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ 修復と協調的開示

  • ベンダーの状況: 製造元による最新リリースで修正済みです。最新バージョンへの更新を推奨します。
  • 調整: INCIBE-CERT の協調的脆弱性開示 (CVD) を通じて責任を持って開示されました。
  • 公式アドバイザリ: INCIBE-CERT 通知

👤 著者

Jonas Fernández

ツールをダウンロード