Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-37196 — Раскрытие уязвимости хранимого XSS в nirix traq v3.9.0 с PoC, анализом первопричин и рекомендациями по смягчению последствий для исследователей безопасности и защитников. | Kitploit
Инструменты/GitHubGitHub/pavanvootla-sec/cve-2026-37196
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubpavanvootla-sec/cve-2026-37196

CVE-2026-37196

Раскрытие уязвимости хранимого XSS в nirix traq v3.9.0 с PoC, анализом первопричин и рекомендациями по смягчению последствий для исследователей безопасности и защитников.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-37196 – Хранимый межсайтовый скриптинг (XSS) в nirix traq v3.9.0

Обзор

В nirix traq v3.9.0 существует уязвимость хранимого межсайтового скриптинга (XSS), при которой вводимые пользователем данные в поле описания тикета неправильно очищаются перед их отображением в интерфейсе приложения.

Эта уязвимость позволяет аутентифицированному злоумышленнику внедрить вредоносные JavaScript-полезные нагрузки в описание тикета. Полезная нагрузка сохраняется приложением и выполняется, когда другой пользователь, включая привилегированных пользователей, таких как администраторы, просматривает временную шкалу или компонент рендеринга затронутого тикета.

  • Идентификатор CVE: CVE-2026-37196
  • Тип уязвимости: Хранимый межсайтовый скриптинг (CWE-79)
  • Вендор: nirix
  • Продукт: traq
  • Затронутая версия: 3.9.0
  • Тип атаки: Удаленная
  • Серьезность: Высокая
  • Исследователь: Pavan V

Краткое описание уязвимости

Проблема возникает, потому что вводимые пользователем HTML/JavaScript данные отображаются без надлежащего кодирования вывода или очистки.

Аутентифицированный злоумышленник может создать или изменить тикет и внедрить вредоносную полезную нагрузку в поле описания. Когда другой пользователь просматривает затронутый тикет, внедренный скрипт выполняется в контексте браузера жертвы.

Это может привести к:

  • Произвольное выполнение JavaScript
  • Перехват сеансов
  • Несанкционированные действия от имени жертв
  • Кража конфиденциальной информации
  • Повышение привилегий в определенных сценариях

Затронутый компонент

Поле описания тикета / Компонент рендеринга временной шкалы

Уязвимость срабатывает, когда описания тикетов, содержащие вредоносный HTML или JavaScript, отображаются в интерфейсе приложения без достаточного экранирования.


Подтверждение концепции (PoC)

Пример полезной нагрузки

root@kitploit:~

Шаги воспроизведения

  1. Войдите в экземпляр traq v3.9.0 с учетной записью действительного пользователя.
  2. Перейдите к функционалу создания тикетов.
  3. Создайте новый тикет.
  4. Вставьте вредоносную полезную нагрузку в поле описания.

Пример:

root@kitploit:~
  1. Сохраните тикет.
  2. Откройте или просмотрите тикет из другой учетной записи пользователя или привилегированной учетной записи.
  3. Обратите внимание, что JavaScript-полезная нагрузка выполняется автоматически при отображении описания.

Влияние на безопасность

Успешная эксплуатация может позволить злоумышленникам:

  • Выполнять произвольный JavaScript в браузерах жертв
  • Получать доступ к информации аутентифицированных сеансов
  • Выполнять действия от имени затронутого пользователя
  • Манипулировать содержимым тикетов
  • Потенциально нацеливаться на администраторов для злоупотребления привилегиями

Коренная причина

Приложение не выполняет надлежащую очистку или кодирование вводимых пользователем данных перед отображением описаний тикетов в браузере.

Введенные пользователем данные сохраняются и впоследствии отображаются без достаточной защиты от внедрения HTML/JavaScript.


Меры по смягчению

Рекомендуются следующие меры по смягчению:

  • Надлежащая очистка пользовательского HTML-контента
  • Применение контекстного кодирования вывода
  • Использование санитайзера HTML на основе белого списка
  • Развертывание строгой политики безопасности контента (CSP)
  • Избегание отображения необработанного HTML из пользовательского ввода

Хронология

СобытиеДата
Уязвимость обнаружена2026
Уведомление вендораОтветственное раскрытие
Назначен CVECVE-2026-37196
Публичное раскрытие2026

Отказ от ответственности

Этот репозиторий опубликован исключительно в целях исследования безопасности и повышения осведомленности о защите. Предоставленная информация предназначена для помощи разработчикам и защитникам в понимании и устранении проблемы.


Авторы

Обнаружено: Pavan V

Скачать инструмент