
Apache Tomcat サンプルにおける CVE-2026-50229 の自動 XSS スキャナーおよび概念実証エクスプロイト。エスケープされていない JSP パラメータを介した反射型クロスサイトスクリプティングを検出して悪用します。
🔴 Apache Tomcat サンプル Web アプリケーション向け高度なクロスサイトスクリプティング (XSS) スキャナ & エクスプロイト
CVE-2026-50229 は、Apache Tomcat に同梱されている サンプル Web アプリケーション で発見された クロスサイトスクリプティング (XSS) の脆弱性です。この欠陥は webapps/examples/jsp/num/ 内の numguess.jsp デモページに存在し、フィルタリングされていない HTTP リクエストパラメータが、適切なサニタイズやエスケープ処理なしに 被害者のブラウザにそのまま反映されます。
このリポジトリには、プロフェッショナルグレードの概念実証 (PoC) スキャナが含まれており、Python で記述され、複数の Tomcat バージョンでこの脆弱性を自動的に検出、悪用、文書化します。
⚠️ 警告: このツールは教育目的および許可されたセキュリティテストのみを対象としています。誤用は該当する法律に違反する可能性があります。テストの前に常に明示的な許可を得てください。
脆弱性は、JSP ページ内の ワイルドカードプロパティマッピング に起因します。
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
property="*" は、すべての リクエストパラメータを Bean プロパティにマッピングします。これには、後にエスケープされずに反映されるヒントフィールドも含まれます。
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.
| フィールド | 値 |
|---|
| CVE ID | CVE-2026-50229 |
| CWE | CWE-79 (Web ページ生成における入力の不適切な無効化) |
| CVSS スコア | 3.1 (低) |
| 攻撃ベクトル | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザー操作 | 要 |
| スコープ | 変更あり |
| 機密性 | 低 |
| 完全性 | 低 |
| 可用性 | なし |