Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-103585 — Очищенный отчёт и PoC-скрипт, работающий только через loopback, демонстрирующий хранимый XSS через URL-адреса лицензий `javascript:` в MediaSearch QuickView (CVE-2026-103585). | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-103585
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСтатьи и Исследования
GitHubbombobombone/cve-2026-103585

CVE-2026-103585

Очищенный отчёт и PoC-скрипт, работающий только через loopback, демонстрирующий хранимый XSS через URL-адреса лицензий `javascript:` в MediaSearch QuickView (CVE-2026-103585).

Репозиторий
2 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-103585: Хранимый XSS в MediaSearch QuickView

Автор отчёта: Marco Paciaroni (BomboBombone).

MediaSearch QuickView использовал LicenseUrl.value из CommonsMetadata напрямую в качестве назначения ссылки. CommonsMetadata копировал значение licensetpl_link из редактируемого описания файла, не ограничивая схему URL. Редактор мог сохранить URL со схемой javascript:; посетитель, открывший этот файл в MediaSearch и перешедший по отображаемой ссылке лицензии, мог выполнить скрипт в origin вики.

Парный CVE-2026-103584 охватывает исходный путь CommonsMetadata.

Локальное воспроизведение

Используйте одноразовое описание файла на локальной тестовой вики с безобидным маркером:

<span class="licensetpl"><span class="licensetpl_link">javascript:alert("CVE_LICENSE_URL_XSS")</span><span class="licensetpl_short">Test license</span><span class="licensetpl_long">Local test</span></span>

Затем обратитесь к локальному API:

python poc.py --api http://127.0.0.1:8080/w/api.php --title File:LicenseUrlProbe.png

Скрипт проверяет, возвращает ли API исполняемую схему в LicenseUrl.value. Чтобы наблюдать поведение браузера, откройте файл в локальном MediaSearch QuickView и перейдите по ссылке лицензии. Скрипт допускает только loopback-адреса API.

Ссылки

  • Запись CVE
  • Парный CVE-2026-103584 в CommonsMetadata
  • Отчёт в Phabricator
  • Исправление MediaSearch на Gerrit
  • Пост в блоге
Скачать инструмент