
良性概念验证,针对CVE-2026-36226,即Advantech WebAccess/SCADA 8.0-2015.08.16 Admin Dashboard Create New Project User组件中的一个跨站脚本漏洞。仅用于授权的安全研究。
此仓库包含针对 CVE-2026-36226 的无害概念验证,该漏洞是 Advantech WebAccess/SCADA 8.0-2015.08.16 中的跨站脚本问题。
此仓库仅用于授权的安全研究和本地复现。请勿将其用于您不拥有或未经明确许可测试的系统。
Advantech WebAccess/SCADA 8.0-2015.08.16 在管理仪表盘的创建新项目用户组件中存在一个跨站脚本漏洞。decryption 字段在渲染到应用程序之前未能充分清理或编码用户控制的输入,从而允许远程攻击者在经过身份验证的用户浏览器上下文中执行 JavaScript。
公开的 PoC 仅使用无害的基于弹窗的载荷。它不包括凭证窃取、会话泄露或破坏性代码。
Vaibhav D. Barkade
decryption打开本地辅助页面:
python3 -m http.server 8000
然后访问:
http://127.0.0.1:8000/poc.html
或者直接从以下位置复制载荷:
payloads.txt
默认无害载荷:
"><svg/onload=alert("CVE-2026-36226")>
decryption 字段。成功利用允许在查看受影响页面的用户上下文中执行浏览器端 JavaScript。根据会话配置和用户权限,这可能导致会话劫持、敏感信息泄露或以受害用户身份执行操作。
decryption 字段中的标记/脚本输入。HttpOnly、Secure 和 SameSite。