
CVE-2026-52307の概念実証。1CMS v5.6の列管理における認証済み格納型XSSであり、再現手順と影響分析を含む。
このリポジトリには、1CMS v5.6(旧ClassCMS)で発見された認証済み格納型クロスサイトスクリプティング(XSS)脆弱性であるCVE-2026-52307の再現コードが含まれています。
ローカル環境で脆弱性を実証するための概念実証(PoC)が提供されており、詳細な説明、再現手順、影響分析が含まれています。
ClassCMS 1CMS v5.6 の欄目管理コンポーネントに、認証済み格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は、タイトルフィールドに細工したペイロードを注入することで、任意のWebスクリプトやHTMLを実行できます。
この脆弱性はネットワーク経由でリモートから悪用可能です。認証済みの管理者は、欄目管理 → 記事編集ページを介して記事タイトルフィールドに任意のJavaScriptを注入できます。他のユーザーが悪意のあるタイトルを含む記事一覧または詳細ページを閲覧すると、注入されたスクリプトがそのブラウザ上で実行されます。
ClassCMSは正式に1CMSへアップグレードされました。脆弱性のあるバージョンは1CMS v5.6です[reference:0]。
注入されたJavaScript(alert('XSS'))が、影響を受けるページを閲覧するすべてのユーザーのブラウザで実行され、格納型XSS脆弱性が確認されます。
被害者のブラウザのコンテキストでの任意のスクリプト実行
セッションハイジャック – 攻撃者がセッションCookieを窃取可能
情報漏えい – 機密データが外部に送信される可能性
フィッシング攻撃 – ユーザーを欺くための悪意のあるコンテンツの注入が可能
改ざん – CMSの外観を変更可能
完全なPoCはこのリポジトリで入手可能です。再現するには:
ローカルに1CMS v5.6インスタンスをセットアップします
上記の再現手順に従います
XSSの実行を確認します
パッチが利用可能な場合は、最新バージョンの1CMSへアップグレードします
すべてのユーザー入力データに対して適切な入力サニタイズと出力エンコーディングを実装します
管理者アクセスを信頼できるユーザーのみに制限します
コンテンツセキュリティポリシー(CSP)ヘッダーの使用を検討します