Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Magnolia-CMS-6.2.19-Stored-Cross-Site-Scripting-CVE-2022-33098 — Magnolia CMS 6.2.19 中通过构造的 SVG 上传实现存储型跨站脚本(XSS)的概念验证漏洞利用,包含详细的漏洞分析和修复指导。 | Kitploit
工具/GitHubGitHub/ozozuz/magnolia-cms-6.2.19-stored-cross-site-scripting-cve-2022-33098
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubozozuz/magnolia-cms-6.2.19-stored-cross-site-scripting-cve-2022-33098

Magnolia-CMS-6.2.19-Stored-Cross-Site-Scripting-CVE-2022-33098

Magnolia CMS 6.2.19 中通过构造的 SVG 上传实现存储型跨站脚本(XSS)的概念验证漏洞利用,包含详细的漏洞分析和修复指导。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
214个月前尚未审核
分享

Magnolia CMS <= 6.2.19 存储型跨站脚本(CVE-2022-33098)

目录

  1. 概述
  2. 详细描述
  3. 概念验证
  4. 解决方案
  5. 披露时间线
  6. 参考资料
  7. 致谢
  8. 法律声明

概述

版本:1.0

影响: Magnolia CMS 6.2.19 中的存储型跨站脚本漏洞允许远程攻击者通过"编辑联系人"工作流或相关资源处理功能上传精心构造的 SVG 载荷,从而在受害者浏览器中执行任意 Web 脚本或 HTML。

严重性:

  • NVD:中危

CVSS 评分:

  • NVD:6.1(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

CVE 编号:CVE-2022-33098

厂商:Magnolia

受影响产品:

  • Magnolia CMS

受影响版本:6.2.19 及更早版本

产品描述

Magnolia CMS 是一个内容管理平台,用于在 Web 及相关渠道上构建和管理数字体验。


详细描述

Magnolia CMS v6.2.19 在联系人编辑和上传流程中存在存储型跨站脚本问题。精心构造的 SVG 文件可以作为资源或联系人头像上传,当载荷在应用程序中重新渲染时,其中嵌入的 JavaScript 将会执行。

该问题尤为值得关注,因为载荷存储在服务器端,随后通过受信任的应用程序路径提供给用户,这使得脚本执行看起来像是源自目标应用程序本身。


概念验证

请求

通过"编辑联系人"工作流将恶意 SVG 作为头像或资源上传。

示例载荷:

root@kitploit:~
<svg xmlns="http://www.w3.org/2000/svg" onload="alert(document.domain)"></svg>

响应

上传会被接受,当 SVG 在联系人或资源视图中渲染时,载荷将执行。


解决方案

请参阅 Magnolia CMS 6.2.20 的版本发布说明,并升级到已修复的版本。


披露时间线

  • 17/06/2022:Magnolia CMS 6.2.20 发布,强化了资源上传处理
  • 07/07/2022:NVD 发布 CVE-2022-33098
  • 14/07/2022:NVD 使用 CVSS 和 CWE 数据更新了初步分析

参考资料

  1. https://nvd.nist.gov/vuln/detail/CVE-2022-33098
  2. https://docs.magnolia-cms.com/product-docs/6.2/Releases/Release-notes-for-Magnolia-CMS-6.2.20/

致谢

此漏洞由以下人员发现并报告:

  • Giulio Garzia

法律声明

版权所有(c)2025 Giulio Garzia "Ozozuz"

下载工具