Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856 TastyIgniter v4.3.0 | Kitploit
工具/GitHubGitHub/jonas-fernandez-as/cve-2026-14856-tastyigniter
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubjonas-fernandez-as/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856 TastyIgniter v4.3.0

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
23天前尚未审核

CVE-2026-14856:TastyIgniter v4.3.0 存储型 XSS 导致账户接管

INCIBE-CERT CVSS v4.0 CWE-79

📌 概述

在 TastyIgniter v4.3.0 的媒体管理器文件上传功能中发现了一个存储型跨站脚本(XSS)漏洞。由于对上传的 .svg 文件验证与过滤不足,经过身份验证的低权限用户可以上传包含嵌入式 JavaScript 代码的恶意文件。

当管理员查看或预览该上传文件时,载荷会在其会话上下文中执行。通过将此攻击向量与跨站请求伪造(CSRF)相结合,攻击者可以获取管理员的 CSRF 防护令牌,并触发未经授权的管理操作(例如修改账户凭据),最终实现完全的账户接管。


📊 技术概述

属性值
CVE IDCVE-2026-14856
INCIBE 公告INCIBE-2026-511
受影响组件媒体管理器
受影响版本TastyIgniter v4.3.0
漏洞类型CWE-79(存储型跨站脚本)
CVSS v4.0 评分6.3(中危)
CVSS 向量CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
发现者Jonas Fernández

⚙️ 利用链

  1. 上传阶段: 经过身份验证的低权限用户向媒体管理器上传包含恶意 JavaScript 载荷的 SVG 文件。
  2. 执行阶段: 管理员查看该文件,嵌入的 JavaScript 在其浏览器会话上下文中执行。
  3. 令牌窃取: 脚本以编程方式窃取管理员的当前 CSRF 令牌。
  4. 账户接管: 脚本使用窃取的令牌发出经过身份验证的请求,以更新管理凭据(邮箱/密码)。

📁 概念验证(PoC)

完整的技术报告、分步解析与分析以 PDF 格式存储于本仓库中:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ 修复方案与协调披露

  • 厂商状态: 厂商已在最新版本中修复该问题。建议更新至最新版本。
  • 协调披露: 已通过 INCIBE-CERT 协调漏洞披露(CVD)流程负责任地披露。
  • 官方公告: INCIBE-CERT 通告

👤 作者

Jonas Fernández

下载工具