Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Magnolia-CMS-6.2.19-Stored-Cross-Site-Scripting-CVE-2022-33098 — Доказательство концепции эксплуатации хранимой межсайтовой инъекции (XSS) в Magnolia CMS 6.2.19 через загрузку специально сформированного SVG-файла, с подробным анализом уязвимости и рекомендациями по устранению. | Kitploit
Инструменты/GitHubGitHub/ozozuz/magnolia-cms-6.2.19-stored-cross-site-scripting-cve-2022-33098
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubozozuz/magnolia-cms-6.2.19-stored-cross-site-scripting-cve-2022-33098

Magnolia-CMS-6.2.19-Stored-Cross-Site-Scripting-CVE-2022-33098

Доказательство концепции эксплуатации хранимой межсайтовой инъекции (XSS) в Magnolia CMS 6.2.19 через загрузку специально сформированного SVG-файла, с подробным анализом уязвимости и рекомендациями по устранению.

Репозиторий
214 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Magnolia CMS <= 6.2.19 Хранимый межсайтовый скриптинг (CVE-2022-33098)

Оглавление

  1. Обзор
  2. Подробное описание
  3. Доказательство концепции
  4. Решение
  5. График раскрытия
  6. Ссылки
  7. Авторы
  8. Правовые уведомления

Обзор

Редакция: 1.0

Воздействие: Хранимый межсайтовый скриптинг в Magnolia CMS 6.2.19 позволяет удалённому злоумышленнику выполнять произвольные веб-скрипты или HTML в браузере жертвы путём загрузки специально сформированного SVG-файла через рабочий процесс Edit Contact или связанную функциональность обработки ресурсов.

Серьёзность:

  • NVD: Средняя

Оценка CVSS:

  • NVD: 6.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

CVE-ID: CVE-2022-33098

Производитель: Magnolia

Затронутые продукты:

  • Magnolia CMS

Затронутые версии: 6.2.19 и более ранние

Описание продукта

Magnolia CMS — это платформа управления контентом, используемая для создания и управления цифровым опытом в веб-каналах и смежных каналах.


Подробное описание

В Magnolia CMS v6.2.19 присутствует проблема хранимого межсайтового скриптинга в процессе редактирования контактов и загрузки файлов. Специально сформированный SVG-файл можно загрузить в качестве ресурса или фотографии профиля контакта, а встроенный JavaScript выполняется при повторном отображении полезной нагрузки в приложении.

Эта проблема особенно актуальна, поскольку полезная нагрузка хранится на стороне сервера и впоследствии отдаётся через доверенный путь приложения, из-за чего выполнение скрипта выглядит так, будто оно исходит от самого целевого приложения.


Доказательство концепции

Запрос

Загрузите вредоносный SVG-файл через рабочий процесс Edit Contact в качестве фотографии профиля или ресурса.

Пример полезной нагрузки:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg" onload="alert(document.domain)"></svg>

Ответ

Загрузка принимается, и полезная нагрузка выполняется при отображении SVG-файла в представлении контакта или ресурса.


Решение

Обратитесь к примечаниям к выпуску Magnolia CMS 6.2.20 и обновитесь до исправленной версии.


График раскрытия

  • 17/06/2022: выпущена Magnolia CMS 6.2.20 с ужесточённой обработкой загрузки ресурсов
  • 07/07/2022: CVE-2022-33098 опубликован NVD
  • 14/07/2022: первоначальный анализ NVD обновлён данными CVSS и CWE

Ссылки

  1. https://nvd.nist.gov/vuln/detail/CVE-2022-33098
  2. https://docs.magnolia-cms.com/product-docs/6.2/Releases/Release-notes-for-Magnolia-CMS-6.2.20/

Авторы

Эту уязвимость обнаружил и сообщил о ней:

  • Giulio Garzia

Правовые уведомления

Авторские права (c) 2025 Giulio Garzia «Ozozuz»

Скачать инструмент