Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-20717 — CVE-2021-20717-EC-CUBE-XSS | Kitploit
ツール/GitHubGitHub/s-index/cve-2021-20717
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubs-index/cve-2021-20717

CVE-2021-20717

CVE-2021-20717-EC-CUBE-XSS

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-20717-EC-CUBE-XSS

NVD 説明

EC-CUBE 4.0.0 から 4.0.5 におけるクロスサイトスクリプティングの脆弱性により、リモートの攻撃者が EC-CUBE を使用して作成された EC サイトの特定の入力フィールドに特別に細工されたスクリプトを注入する可能性があります。その結果、管理者の Web ブラウザ上で任意のスクリプトが実行される可能性があります。

セットアップ

  1. EC Cube のクローン
root@kitploit:~
git clone https://github.com/EC-CUBE/ec-cube.git -b 4.0.5
  1. Docker ビルド
root@kitploit:~
docker build -t eccube4-php-apache .
  1. Docker 実行
root@kitploit:~
docker run --name ec-cube -p "8080:80" -p "4430:443" eccube4-php-apache

再現手順

ユーザー側

http://localhost:8080

  1. カートに追加してチェックアウトに進む

  2. 問い合わせフォームにスクリプトを注入

問い合わせフォームにスクリプトを注入

  1. 購入を完了する

管理者側

http://localhost:8080/admin/login

  1. ログイン admin:password

  2. 受注一覧ページを開く

  3. (悪意のある) 受注をクリック

  4. メール作成ボタンをクリック

  5. テンプレートを選択

  6. メール確認ボタンをクリック

メール確認ボタンをクリック

修正コミット

https://github.com/EC-CUBE/ec-cube/commit/9bae20f070acfe0b84451bc1e082c699ac197faf

ツールをダウンロード