Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-52774-YESWIKI-XSS — YesWiki 的 Bazar 小部件处理器中存在一个反射型 XSS 漏洞。 | Kitploit
工具/GitHubGitHub/0xterror/cve-2026-52774-yeswiki-xss
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0xterror/cve-2026-52774-yeswiki-xss

CVE-2026-52774-YESWIKI-XSS

YesWiki 的 Bazar 小部件处理器中存在一个反射型 XSS 漏洞。

查看仓库
621天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-52774-YESWIKI-XSS

CVE-2026-52774 是 YesWiki 的 Bazar 组件处理器中存在的一个反射型 XSS 漏洞。NoSuchPage/widget 端点中的查询参数仅使用 strip_tags() 进行过滤,而该函数不会转义双引号,导致过滤不充分。攻击者可借此突破 HTML 属性边界,将 JavaScript 事件处理器(如 onmouseover)注入到 data-iframeUrl 属性中。

该漏洞已在 4.6.6 版本中通过为 __WidgetHandler 方法中的 $urlParams 添加 urlencode() 得到修复。


🔬 漏洞详情

根本原因

该漏洞存在于 YesWiki Bazar 扩展的 __WidgetHandler 方法中。查询参数仅经过 strip_tags() 处理,在嵌入 data-iframeUrl 属性之前未进行正确的 URL 编码。

攻击链

root@kitploit:~
1. 攻击者构造带有恶意查询参数的 URL
   ↓
2. 用户点击恶意链接或访问构造的页面
   ↓
3. 服务器将载荷反射到 data-iframeUrl 属性中
   ↓
4. 用户将鼠标悬停在组件区域上
   ↓
5. JavaScript 执行(onmouseover 事件)
   ↓
6. 攻击者窃取会话 Cookie 或以用户身份执行操作
   ↓
7. 通过 CVE-2026-52777(unserialize RCE)进行进一步利用
下载工具