Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36392 — RISE CRMのアイテムタイトルフィールドにおける格納型XSS(CVE-2026-36392)の概念実証であり、セッションハイジャックとアカウント乗っ取りを実演し、修復ガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/moksh-nfsu/cve-2026-36392
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmoksh-nfsu/cve-2026-36392

CVE-2026-36392

RISE CRMのアイテムタイトルフィールドにおける格納型XSS(CVE-2026-36392)の概念実証であり、セッションハイジャックとアカウント乗っ取りを実演し、修復ガイダンスを提供します。

リポジトリを見る
12時間27分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36392: RISE CRMのアイテムタイトルフィールドにおける格納型XSS

概要

RISE CRM(RISE - Ultimate Project Manager & CRM)バージョン<= 3.9.6のアイテムタイトルフィールドに、格納型クロスサイトスクリプティング(XSS)の脆弱性が存在します。認証された管理者がアイテムのタイトルに任意のJavaScriptを注入でき、これはサーバー側に保存され、ストアページを訪れるクライアントユーザーのブラウザで実行されます。これにより、セッションハイジャック、アカウント乗っ取り、フィッシングが可能になります。

詳細

フィールド値
CVE IDCVE-2026-36392
製品RISE - Ultimate Project Manager & CRM
ベンダーFairsketch
影響を受けるバージョン<= 3.9.6
修正バージョン4.0
脆弱性の種類格納型クロスサイトスクリプティング
CWECWE-79
CVSS 3.16.4 Medium (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N)
発見者Moksh Jain

脆弱なコンポーネント

  • モジュール: Items
  • 注入エンドポイント: /index.php/items(アイテム編集 → タイトルフィールド)
  • トリガーエンドポイント: /index.php/store
  • パラメータ: アイテムタイトル
  • インジェクターの役割: 管理者(認証済み)
  • 被害者の役割: クライアント(認証済み)

概念実証

  1. 管理者としてログインします。
  2. /index.php/items に移動し、任意のアイテムを編集します。
  3. タイトルフィールドに以下を設定します:
root@kitploit:~
   
  1. アイテムを保存します。
  2. 別のセッションでクライアントユーザーとしてログインします。
  3. /index.php/store に移動します。
  4. ペイロードがクライアントのブラウザで実行され、セッションCookieが露出します。

影響

  • Cookie流出によるセッションハイジャック
  • クライアントアカウントの乗っ取り
  • クライアントユーザーに対するフィッシングおよびリダイレクト攻撃
  • 被害者の認証済みコンテキストでの不正な操作
  • ストア内のアイテムを閲覧するすべてのクライアントユーザーに影響するため、顧客向けビューにおける影響度の高い格納型XSSとなります

修正方法

RISE CRM 4.0以降にアップグレードしてください。ベンダーは影響を受けるフィールドに入力検証を追加しました。ベンダーの変更ログを参照してください: 「一部の入力にXSS検証を追加しました。」

タイムライン

  • 2026-02-24: CodeCanyonサポート経由でベンダーに報告
  • 2026-02-25: ベンダーが確認
  • 2026-07-23: バージョン4.0で修正
  • 2026-05-05: MITREによりCVE-2026-36392が割り当て
  • 2026-09-07: 公開開示

参考情報

  • ベンダー製品ページ: https://codecanyon.net/item/rise-ultimate-project-manager/15455641
  • CVEレコード: https://www.cve.org/CVERecord?id=CVE-2026-36392

クレジット

Moksh Jain - Linkedin

ツールをダウンロード