Skip to content
KitploitKITPLOIT
工具漏洞利用博客
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856 的技术分析与 PoC,该漏洞是 TastyIgniter v4.3.0 Media Manager 中的存储型 XSS,可与 CSRF 结合实现管理员账户接管。 | Kitploit
工具/GitHubGitHub/jonastrikex/cve-2026-14856-tastyigniter
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试论文与研究
GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856 的技术分析与 PoC,该漏洞是 TastyIgniter v4.3.0 Media Manager 中的存储型 XSS,可与 CSRF 结合实现管理员账户接管。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
41个月前尚未审核
分享

CVE-2026-14856:TastyIgniter v4.3.0 中的存储型 XSS 导致账户接管

INCIBE-CERT CVSS v4.0 CWE-79

📌 摘要

在 TastyIgniter v4.3.0 的 Media Manager 文件上传功能中发现了一个存储型跨站脚本(XSS)漏洞。由于对上传的 .svg 文件验证和清理不足,经过身份验证的低权限用户可以上传包含嵌入式 JavaScript 代码的恶意文件。

当管理员查看或预览上传的文件时,有效载荷会在其会话上下文中执行。通过将此向量与跨站请求伪造(CSRF)结合,攻击者可以提取管理员的防 CSRF 令牌并触发未经授权的管理操作(例如,修改账户凭据),从而导致完全的账户接管。


📊 技术概述

属性值
CVE IDCVE-2026-14856
INCIBE 公告INCIBE-2026-511
受影响组件Media Manager
受影响版本TastyIgniter v4.3.0
漏洞类型CWE-79(存储型跨站脚本)
CVSS v4.0 评分6.3(中危)
CVSS 向量CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
发现者Jonas Fernández

⚙️ 利用链

  1. 上传阶段: 经过身份验证的低权限用户将包含恶意 JavaScript 有效载荷的 SVG 文件上传到 Media Manager。
  2. 执行阶段: 管理员查看该文件,嵌入的 JavaScript 在其浏览器会话上下文中执行。
  3. 令牌提取: 脚本以编程方式提取管理员当前有效的 CSRF 令牌。
  4. 账户接管: 脚本使用窃取的令牌发出经过身份验证的请求,以更新管理员凭据(电子邮件/密码)。

📁 概念验证(PoC)

完整的技术报告、逐步分解和分析以 PDF 格式提供于本仓库中:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ 修复与协调披露

  • 厂商状态: 厂商已在最新版本中修复。建议更新至最新版本。
  • 协调: 通过 INCIBE-CERT 协调漏洞披露(CVD)流程负责任地披露。
  • 官方公告: INCIBE-CERT 通知

👤 作者

Jonas Fernández

下载工具