
Доказательство концепции для CVE-2026-52307, аутентифицированного сохранённого XSS в 1CMS v5.6 в управлении колонками, с шагами воспроизведения и анализом воздействия.
Этот репозиторий содержит воспроизведение CVE-2026-52307 — аутентифицированной уязвимости хранимого межсайтового скриптинга (XSS), обнаруженной в 1CMS v5.6 (ранее ClassCMS).
Предоставлен proof-of-concept (PoC) для демонстрации уязвимости в локальной среде, включая подробное описание, шаги воспроизведения и анализ воздействия.
Аутентифицированная уязвимость хранимого межсайтового скриптинга (XSS) существует в компоненте Column Management системы ClassCMS 1CMS v5.6. Злоумышленники могут выполнять произвольные веб-скрипты или HTML, внедряя специально сформированный payload в поле title.
Уязвимость может быть удалённо использована через сеть. Аутентифицированный администратор может внедрить произвольный JavaScript в поле заголовка статьи через страницу . Когда другие пользователи просматривают список статей или страницу с подробностями, содержащую вредоносный заголовок, внедрённый скрипт выполняется в их браузерах.
Примечание: ClassCMS был официально обновлён до 1CMS. Уязвимой версией является 1CMS v5.6[reference:0].
Внедрённый JavaScript (alert('XSS')) выполняется в браузере любого пользователя, просматривающего затронутую страницу, что подтверждает уязвимость хранимого XSS.
Произвольное выполнение скриптов в контексте браузера жертвы
Перехват сессии — злоумышленники могут похитить файлы cookie сессии
Раскрытие информации — конфиденциальные данные могут быть извлечены
Фишинговые атаки — может быть внедрён вредоносный контент для обмана пользователей
Дефейс — внешний вид CMS может быть изменён
Полный PoC доступен в этом репозитории. Для воспроизведения:
Настройте локальный экземпляр 1CMS v5.6
Следуйте шагам воспроизведения, описанным выше
Наблюдайте выполнение XSS
Обновитесь до последней версии 1CMS, если доступен патч
Внедрите надлежащую санитизацию входных данных и кодирование вывода для всех пользовательских данных
Ограничьте доступ администратора только доверенными пользователями
Рассмотрите возможность использования заголовков Content Security Policy (CSP)