Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-12948 — Доказательство концепции для хранимого XSS в веб-интерфейсе Digi PortServer TS 4 H MEI, демонстрирующее выполнение постоянной полезной нагрузки и содержащее рекомендации по устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/nvicloud/cve-2026-12948
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubnvicloud/cve-2026-12948

CVE-2026-12948

Доказательство концепции для хранимого XSS в веб-интерфейсе Digi PortServer TS 4 H MEI, демонстрирующее выполнение постоянной полезной нагрузки и содержащее рекомендации по устранению уязвимости.

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-12948

Сводка об уязвимости

В веб-интерфейсе управления Digi PortServer TS 4 H MEI была обнаружена уязвимость хранимого межсайтового скриптинга (XSS). Специально сформированный аутентифицированный запрос позволяет навсегда записать скрипт-полезную нагрузку в хранилище конфигурации устройства. Полезная нагрузка сохраняется после выхода из системы и повторных входов, а также после перезагрузок устройства, и выполняется в браузере любого пользователя, который впоследствии просматривает затронутые страницы конфигурации.

  • Идентификатор CVE: CVE-2026-12948
  • CWE: CWE-79 (Некорректная нейтрализация входных данных при генерации веб-страницы)
  • Класс уязвимости: Хранимый / постоянный межсайтовый скриптинг
  • Требуемый доступ: Аутентифицированный администратор

Затронутое оборудование и прошивка

ПродуктПротестированная прошивка
Digi PortServer TS 4 H MEI82000747_V1 (02/06/2012)
Digi PortServer TS 4 H MEI82000747_AB (04/09/2025)

Уязвимые параметры

В нескольких неочищенных полях ввода в формах конфигурации устройства было обнаружено хранение и последующее отображение неэкранированного скрипт-содержимого, включая:

  • btRefresh — форма управления подключениями (/Forms/connections_mgmt_1)
    • полезная нагрузка очищается после перезагрузки.
  • txtDevice, txtContact, txtLocation — форма конфигурации системы (/Forms/system_config_1)
    • полезная нагрузка сохраняется после перезагрузок.

Доказательство концепции (санитизированное)

Полезные нагрузки отправлялись в виде аутентифицированных POST-запросов к затронутым формам, например:

root@kitploit:~
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... content snipped ...

txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply

Подтверждённое поведение:

  • Полезная нагрузка выполняется немедленно после отправки администратором.
  • Полезная нагрузка сохраняется в хранилище конфигурации и срабатывает повторно при каждой последующей загрузке страницы.
  • Полезная нагрузка переживает полную перезагрузку устройства, что подтверждает постоянство на уровне хранилища, а не в транзиентной сессии/кэше.
root@kitploit:~
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... content snipped ...

btRefresh=[Vulnerable_Parameter]

Подтверждённое поведение:

  • Полезная нагрузка выполняется немедленно после отправки администратором.
  • Полезная нагрузка сохраняется в хранилище конфигурации и срабатывает повторно при каждой последующей загрузке страницы.
  • Полезная нагрузка очищается после полной перезагрузки устройства.

Устранение

  1. Строгая проверка входных данных при поступлении — отклонять (а не пытаться санитизировать) любые входные данные, не соответствующие ожидаемому формату для данного поля (например, поля имени, содержащие только буквы, поля электронной почты со строгой проверкой по регулярному выражению).
  2. Кодирование вывода HTML при отображении — кодировать все пользовательские данные, записываемые в HTML-ответы, преобразуя метасимволы (<, >, ", ', &) в их эквиваленты HTML-сущностей перед отображением страницы.

Ссылки

  • Консультация производителя: Digi Security Advisory — Stored Cross-Site Scripting (XSS)
  • Консультация CISA ICS: ICSA-26-188-07
  • NVD: CVE-2026-12948

Хронология раскрытия

  • Сообщено в Digi через скоординированное раскрытие с координацией MITRE/CISA
  • Присвоен идентификатор CVE-2026-12948
  • Публичная консультация опубликована Digi International и CISA
Скачать инструмент