CVE-2026-52307: 1CMS v5.6 における... ノート

CVE-2026-52307: 1CMS v5.6 における保存型XSS

投稿者:懒-癌-症~ via Fulldisclosure、2026年9月8日 CVE-2026-52307:1CMS v5.6 認証済みストア型XSS脆弱性脆弱性の説明 ClassCMS 1CMS v5.6 のカラム管理コンポーネントには、認証済みストア型クロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は、タイトルフィールドに細工されたペイロードを注入することで、任意のWebスクリプトまたはHTMLを実行できます。- 脆弱性の種類:クロスサイトスクリプティング(XSS) - ベンダー:ClassCMS - 影響を受ける製品:1CMS v5.6 - 影響を受けるコンポーネント: