Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14856-TastyIgniter — Технический анализ и PoC для CVE-2026-14856 — хранимая XSS в Media Manager TastyIgniter v4.3.0, которая в связке с CSRF позволяет захватить учётную запись администратора. | Kitploit
Инструменты/GitHubGitHub/jonastrikex/cve-2026-14856-tastyigniter
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеСтатьи и Исследования
GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

Технический анализ и PoC для CVE-2026-14856 — хранимая XSS в Media Manager TastyIgniter v4.3.0, которая в связке с CSRF позволяет захватить учётную запись администратора.

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-14856: Stored XSS to Account Takeover в TastyIgniter v4.3.0

INCIBE-CERT CVSS v4.0 CWE-79

📌 Краткое описание

Уязвимость Stored Cross-Site Scripting (XSS) была выявлена в функциональности загрузки файлов Media Manager в TastyIgniter v4.3.0. Из-за недостаточной проверки и очистки загружаемых файлов .svg аутентифицированный пользователь с низкими привилегиями может загрузить вредоносный файл, содержащий встроенный код JavaScript.

Когда администратор просматривает или открывает предпросмотр загруженного файла, полезная нагрузка выполняется в контексте его сессии. Связав этот вектор с Cross-Site Request Forgery (CSRF), злоумышленник может извлечь анти-CSRF токен администратора и инициировать несанкционированные административные действия (например, изменение учётных данных), что приводит к полному захвату учётной записи.


📊 Технический обзор

СвойствоЗначение
CVE IDCVE-2026-14856
INCIBE AdvisoryINCIBE-2026-511
Уязвимый компонентMedia Manager
Уязвимая версияTastyIgniter v4.3.0
Тип уязвимостиCWE-79 (Stored Cross-Site Scripting)
Оценка CVSS v4.06.3 (Средняя)
Вектор CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
ОбнаруженоJonas Fernández

⚙️ Цепочка эксплуатации

  1. Фаза загрузки: Аутентифицированный пользователь с низкими привилегиями загружает SVG-файл, содержащий вредоносную полезную нагрузку JavaScript, в Media Manager.
  2. Фаза выполнения: Администратор просматривает файл, что приводит к выполнению встроенного JavaScript в контексте его сессии браузера.
  3. Извлечение токена: Скрипт программно извлекает активный CSRF-токен администратора.
  4. Захват учётной записи: Скрипт отправляет аутентифицированный запрос с использованием украденного токена для обновления учётных данных администратора (email/пароль).

📁 Proof of Concept (PoC)

Полный технический отчёт, пошаговый разбор и анализ доступны в формате PDF в этом репозитории:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ Устранение и координированное раскрытие

  • Статус вендора: Исправлено в последнем релизе производителем. Рекомендуется обновление до новейшей версии.
  • Координация: Раскрыто ответственно через Coordinated Vulnerability Disclosure (CVD) INCIBE-CERT.
  • Официальный advisory: INCIBE-CERT Notice

👤 Автор

Jonas Fernández

Скачать инструмент