Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23499 — CVE-2026-23499 - Saleor 存在通过不受限制的文件上传导致的存储型 XSS 漏洞 | Kitploit
工具/GitHubGitHub/lukasz-rybak/cve-2026-23499
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHublukasz-rybak/cve-2026-23499

CVE-2026-23499

CVE-2026-23499 - Saleor 存在通过不受限制的文件上传导致的存储型 XSS 漏洞

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23499: Saleor 存在通过不受限制的文件上传导致的存储型XSS漏洞

概述

字段详情
CVE IDCVE-2026-23499
严重性HIGH
安全公告查看安全公告
发现者Lukasz Rybak

受影响的产品

  • saleor/saleor

详情

Saleor 允许经过身份验证的员工用户或应用程序上传任意文件,包括包含 Javascript 的恶意 HTML 和 SVG 文件。根据部署策略,这些文件可能会与仪表盘在同一域名下提供,且不受任何限制,从而导致恶意脚本在用户浏览器上下文中执行。

影响

恶意员工可以构造脚本注入攻击其他员工,可能窃取其访问令牌和/或刷新令牌。

我是否受影响?

您受影响如果:

  • 您将媒体文件托管在与仪表盘相同的域名内,例如仪表盘在 example.com/dashboard/,媒体文件在 example.com/media/ - 如果媒体文件托管在不同域名下(例如 media.example.com),则不受影响。
  • 您未为媒体文件返回 Content-Disposition: attachment 头部。

Saleor Cloud 用户不受影响。

检测与缓解措施

此问题已在以下版本中修复:3.22.27、3.21.43 和 3.20.108。

重要:如果您认为自己受到影响,或者不确定或希望验证,您应运行以下命令:

root@kitploit:~
$ ./manage.py remove_invalid_files

这将扫描所有上传的文件(在媒体存储中,例如文件系统、S3 存储桶等)。您应查找意外的文件,如果发现差异,则要么:

  • 更改配置,使 Saleor 允许该文件(参见 文件上传文档)
  • 手动或自动删除该文件(./manage.py remove_invalid_files --apply)

解决方案

我们强烈建议升级到最新版本。如果无法立即升级,可能的解决方法包括:

  • 配置托管媒体文件的服务器(例如 CDN 或反向代理)以返回 Content-Disposition: attachment 头部。这将指示浏览器下载文件,而非在浏览器中渲染。
  • 阻止服务器返回 HTML 和 SVG 文件。
  • 为媒体文件设置 Content-Security-Policy,例如 Content-Security-Policy: default-src 'none'; base-uri 'none'; frame-ancestors 'none'; form-action 'none';

参考

  • 问题由 https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335 引入
  • 文档:https://docs.saleor.io/security/#restricted-file-uploads
  • main 补丁:https://github.com/saleor/saleor/commit/b3cb27b3fe96dae3c879063e56d32a9398eabd24
  • 3.22:https://github.com/saleor/saleor/commit/ac6936a336289c77398ef600cad3498ad4ba261c
  • 3.21:https://github.com/saleor/saleor/commit/7d33efc7a06252320cd51cbb20c2e308aed2fd10
  • 3.20:https://github.com/saleor/saleor/commit/77f7927a0db9a216440df92c51012136f13e1d99

致谢

此漏洞由 Łukasz Rybak 报告。

参考文献

  • https://github.com/saleor/saleor/security/advisories/GHSA-666h-2p49-pg95
  • https://github.com/saleor/saleor/commit/77f7927a0db9a216440df92c51012136f13e1d99
  • https://github.com/saleor/saleor/commit/7d33efc7a06252320cd51cbb20c2e308aed2fd10
  • https://github.com/saleor/saleor/commit/9110eba68c3f73afa1f72b45bd9b1394c752d335
  • https://github.com/saleor/saleor/commit/ac6936a336289c77398ef600cad3498ad4ba261c
  • https://github.com/saleor/saleor/commit/b3cb27b3fe96dae3c879063e56d32a9398eabd24
  • https://docs.saleor.io/security/#restricted-file-uploads

免责声明

此 CVE 已按照协调漏洞披露实践进行负责任地披露。此处提供的信息仅用于教育和防御目的。

下载工具