CVE-2026-52307: 1CMS v5.6 における保存型XSS
投稿者:懒-癌-症~ via Fulldisclosure、2026年9月8日
CVE-2026-52307:1CMS v5.6 認証済みストア型XSS脆弱性脆弱性の説明
ClassCMS 1CMS v5.6 のカラム管理コンポーネントには、認証済みストア型クロスサイトスクリプティング(XSS)脆弱性が存在します。攻撃者は、タイトルフィールドに細工されたペイロードを注入することで、任意のWebスクリプトまたはHTMLを実行できます。- 脆弱性の種類:クロスサイトスクリプティング(XSS)
- ベンダー:ClassCMS
- 影響を受ける製品:1CMS v5.6
- 影響を受けるコンポーネント: