Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-40317 — OpenKM 笔记模块的存储型 XSS 概念验证,演示了使用 javascript: 绕过净化规则,并附带 CVSS 3.1 评分与修复指导。 | Kitploit
工具/GitHubGitHub/izdiwho/cve-2022-40317
漏洞分析Web应用程序漏洞利用渗透测试论文与研究学习与教育
GitHubizdiwho/cve-2022-40317

CVE-2022-40317

OpenKM 笔记模块的存储型 XSS 概念验证,演示了使用 javascript: 绕过净化规则,并附带 CVSS 3.1 评分与修复指导。

查看仓库
214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-40317

备注中的存储型 XSS

在对一个使用 OpenKM 的客户进行渗透测试时,我们在应用程序的备注部分发现了一个存储型 XSS。基本上,在存储备注时,某些普通 HTML 被允许并按原样渲染。如你所知,

然而,我们发现,在 <a> 标签中使用 "javascript:" 可以绕过该清理/替换规则。

要复现该问题,你可以在备注部分提交以下载荷。

<a href='javascript&colon;alert(1)'>Click here for more info</a>

要触发该载荷,需要诱使用户点击它。

影响:低权限用户可以提交恶意 javascript 载荷来记录键盘输入,或将用户重定向到恶意网站,或在受害者的上下文中提交数据,当受害者点击该链接时即会触发。

受影响的应用区域: 所有备注部分。

受影响版本: OpenKM Community Edition 6.3.11

CVSS 3.1: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N(中危 5.4)

建议: 改进清理逻辑,或许可以完全替换 'javascript' 关键字。或者只需添加一条额外规则来替换 'javascript:'

参考资料: 修复:https://github.com/openkm/document-management-system/pull/336 CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40317 NIST: https://nvd.nist.gov/vuln/detail/CVE-2022-40317

下载工具