CVE-2026-1953 | 存储型 XSS — Nukegraphic CMS v3.1.2
概述
Nukegraphic CMS v3.1.2 中存在一个存储型跨站脚本(XSS)漏洞。
该问题允许已认证用户在个人资料名称字段中注入恶意 JavaScript,该内容会存储在后端数据库中,并在 CMS 中渲染该名称的任何位置自动执行。
- 产品: Nukegraphic CMS
- 版本: v3.1.2
- 漏洞类型: 存储型 XSS(CWE-79)
- CVSS v3.1: 8.1(高危)
- 攻击向量: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
- 发现者: Carlos Budiman & Nicholas Abraham
受影响端点
https://target.com/ngc-cms/user-edit-profile.php
载荷会在整个 CMS 中执行。
POC 步骤
- 以有效用户身份登录。
- 进入编辑个人资料。
- 拦截个人资料更新请求。
- 在
name 参数中注入以下内容:
<script>alert(1)</script>
- 转发该请求。
- 访问 CMS 中任何显示用户名的页面(实际上 CMS 中几乎每个页面都会显示)。
详情