CVE-2026-52307:1CMS v5.6 认证存储型 XSS 漏洞
简介
本仓库包含 CVE-2026-52307 的复现内容,该漏洞是在 1CMS v5.6(原 ClassCMS)中发现的一个认证存储型跨站脚本(XSS)漏洞。
本仓库提供了一个概念验证(PoC),用于在本地环境中演示该漏洞,包括详细描述、复现步骤和影响分析。
漏洞描述
ClassCMS 1CMS v5.6 的 栏目管理 组件中存在一个认证存储型跨站脚本(XSS)漏洞。攻击者可通过向 标题 字段注入精心构造的载荷来执行任意 Web 脚本或 HTML。
- 漏洞类型: 跨站脚本(XSS)
- 产品厂商: ClassCMS
- 受影响产品代码库: 1CMS v5.6
- 受影响组件: 栏目管理 → 文章编辑页面
- 攻击方式: 远程
- 影响代码执行: 是
- 影响信息泄露: 是
攻击向量
该漏洞可通过网络远程利用。已认证的管理员可通过 栏目管理 → 文章编辑 页面在文章标题字段中注入任意 JavaScript。当其他用户查看包含恶意标题的文章列表或详情页面时,注入的脚本会在其浏览器中执行。
- 攻击仅需受害者查看受影响页面(无需点击等额外交互)
- 攻击复杂度较低
- 攻击者需要 管理员权限
受影响版本
注意: ClassCMS 已正式升级为 1CMS。受影响版本为 1CMS v5.6[reference:0]。
复现步骤
环境搭建
- 在本地环境中下载并安装 1CMS v5.6(支持 PHP 5.2–8.4)[reference:1]
- 完成安装过程并以 管理员 身份登录
PoC 步骤
- 导航至管理后台
- 进入 栏目管理 → 文章编辑
- 在 标题 字段中注入以下载荷:
- 保存文章
- 以任意用户身份查看文章列表或详情页面
预期结果
注入的 JavaScript(alert('XSS'))会在任何查看受影响页面的用户浏览器中执行,从而确认存储型 XSS 漏洞的存在。
影响分析
- 在受害者浏览器上下文中执行任意脚本
- 会话劫持——攻击者可窃取会话 Cookie
- 信息泄露——敏感数据可被窃取
- 钓鱼攻击——可注入恶意内容以欺骗用户
- 网页篡改——CMS 的外观可被修改
概念验证
本仓库提供了完整的 PoC。复现方法如下:
- 搭建本地 1CMS v5.6 实例
- 按照上述复现步骤操作
- 观察 XSS 执行情况
修复建议
- 如有可用补丁,请升级至最新版本的 1CMS
- 对所有用户输入的数据实施适当的输入清理和输出编码
- 仅将管理员访问权限授予可信用户
- 考虑使用内容安全策略(CSP)响应头