Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856 TastyIgniter v4.3.0 | Kitploit
Инструменты/GitHubGitHub/jonas-fernandez-as/cve-2026-14856-tastyigniter
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubjonas-fernandez-as/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856 TastyIgniter v4.3.0

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
23 дней назадЕщё не проверено

CVE-2026-14856: Хранимый XSS с захватом учётной записи в TastyIgniter v4.3.0

INCIBE-CERT CVSS v4.0 CWE-79

📌 Краткое описание

В функциональности загрузки файлов Media Manager в TastyIgniter v4.3.0 была обнаружена уязвимость хранимого межсайтового скриптинга (XSS). Из-за недостаточной проверки и очистки загружаемых .svg-файлов аутентифицированный пользователь с низкими привилегиями может загрузить вредоносный файл, содержащий встроенный JavaScript-код.

Когда администратор просматривает или предпросматривает загруженный файл, полезная нагрузка выполняется в контексте его сессии. Комбинируя этот вектор с межсайтовой подделкой запросов (CSRF), злоумышленник может извлечь анти-CSRF токен администратора и инициировать несанкционированные административные действия (например, изменить учётные данные аккаунта), что приводит к полному захвату учётной записи.


📊 Технический обзор


⚙️ Цепочка эксплуатации

  1. Фаза загрузки: Аутентифицированный пользователь с низкими привилегиями загружает SVG-файл, содержащий вредоносную JavaScript-нагрузку, в Media Manager.
  2. Фаза выполнения: Администратор просматривает файл, и встроенный JavaScript выполняется в контексте его браузерной сессии.
  3. Извлечение токена: Скрипт программно извлекает активный CSRF-токен администратора.
  4. Захват учётной записи: Скрипт отправляет аутентифицированный запрос с использованием украденного токена для обновления учётных данных администратора (email/пароль).

📁 Доказательство концепции (PoC)

Полный технический отчёт, пошаговый разбор и анализ доступны в формате PDF в этом репозитории:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ Устранение и скоординированное раскрытие

  • Статус исправления: Исправлено производителем в последнем релизе. Рекомендуется обновиться до новейшей версии.
  • Координация: Ответственно раскрыто через программу скоординированного раскрытия уязвимостей (CVD) INCIBE-CERT.
  • Официальное уведомление: Уведомление INCIBE-CERT

👤 Автор

Jonas Fernández

Скачать инструмент
СвойствоЗначение
Идентификатор CVECVE-2026-14856
Уведомление INCIBEINCIBE-2026-511
Затронутый компонентMedia Manager
Уязвимая версияTastyIgniter v4.3.0
Тип уязвимостиCWE-79 (Хранимый межсайтовый скриптинг)
Оценка CVSS v4.06.3 (Средний)
Вектор CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
ОбнаружилJonas Fernández