Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22849 — CVE-2026-22849 - SaleorのリッチテキストフィールドにおけるHTMLサニタイズ不足 | Kitploit
ツール/GitHubGitHub/lukasz-rybak/cve-2026-22849
脆弱性分析ウェブセキュリティ論文と研究学習と教育厳選リソース
GitHublukasz-rybak/cve-2026-22849

CVE-2026-22849

CVE-2026-22849 - SaleorのリッチテキストフィールドにおけるHTMLサニタイズ不足

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22849: Saleor のリッチテキストフィールドにおける適切な HTML サニタイゼーションの欠如

概要

フィールド詳細
CVE IDCVE-2026-22849
深刻度HIGH
アドバイザリアドバイザリを表示
発見者Lukasz Rybak

影響を受ける製品

  • saleor/saleor

詳細

Saleor はバックエンドの HTML クリーナーを実行せずに、ユーザーが HTML を使用してリッチテキストフィールドを変更できるようにしていたため、悪意のある攻撃者がダッシュボードやストアフロントで保存型 XSS 攻撃を実行できる可能性がありました。

影響

悪意のあるスタッフメンバーが、他のスタッフメンバーを標的にしたスクリプトインジェクションを作成し、そのアクセストークンやリフレッシュトークンを盗む可能性がありました。

緩和策

この問題は、バージョン 3.22.27、3.21.43、3.20.108 で修正されています。

重要: 影響を受けていると思われる場合、または不明な点や確認したい場合は、次のコマンドを実行してください:

root@kitploit:~
$ ./manage.py clean_editorjs_fields

これにより、すべてのリッチテキストフィールドがスキャンされ、検出された差分が表示されます。不審な差分(予期しない JavaScript コードなど)がないか確認し、その差分を修正したい場合は、./manage.py clean_editorjs_fields --apply を実行してください。

回避策

最新バージョンへアップグレードすることを強くお勧めします。すぐにアップグレードできない場合の回避策としては、DOMPurify のようなクライアント側クリーナーを使用する方法があります。

参照

  • 問題が導入されたコミット: https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • ドキュメント: https://docs.saleor.io/security/#editorjs--html-cleaning
  • main パッチ: https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • 3.22: https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • 3.21: https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • 3.20: https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d

謝辞

この脆弱性は、Quyền Vũ と Łukasz Rybak によって報告されました。

参照

  • https://github.com/saleor/saleor/security/advisories/GHSA-8jcj-r5g2-qrpv
  • https://github.com/saleor/saleor/commit/1085c7813224a0a65f1dac7275cbc3244e23c386
  • https://github.com/saleor/saleor/commit/676d95dbc7d811610e68f2ea8f9b6652cbd58e9b
  • https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • https://github.com/saleor/saleor/commit/b67a0b9d9f243e5d6c2f9c7643d42a54c24c90ee
  • https://github.com/saleor/saleor/commit/bb5f883aeb0f085899a9d4f35d429cf7eb07a11d
  • https://docs.saleor.io/security/#editorjs--html-cleaning

免責事項

この CVE は、協調的脆弱性開示の慣行に従って責任を持って開示されました。ここに記載されている情報は、教育および防御目的のみを目的としています。

ツールをダウンロード