IPBUF安全漏洞报告
English
CVE-2026-29598 CVSS 5.4 中危

CVE-2026-29598: Acora CMS存储型XSS漏洞

披露日期: 2026-04-01

漏洞信息

漏洞编号
CVE-2026-29598
漏洞类型
存储型跨站脚本 (Stored XSS)
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
DDSN Interactive Acora CMS

相关标签

XSS存储型XSSCWE-79DDSN Interactive Acora CMSWeb安全跨站脚本

漏洞概述

DDSN Interactive Acora CMS v10.7.1版本中存在严重的存储型跨站脚本漏洞(CVE-2026-29598)。该漏洞源于`submit_add_user.asp`端点未能正确过滤用户输入,允许攻击者在注册或添加用户时,通过“First Name”和“Last Name”参数注入恶意脚本。一旦管理员访问受影响的页面,脚本即被执行,可能导致会话劫持。

技术细节

该漏洞位于DDSN Interactive Acora CMS v10.7.1的用户管理模块中。当系统处理`submit_add_user.asp`请求时,未对POST参数中的“First Name”和“Last Name”进行有效的特殊字符转义或HTML实体编码,直接将其存储至数据库。攻击者利用低权限账户登录后,可构造包含JavaScript代码的Payload(如`<script>alert(1)</script>`)提交至服务器。由于该漏洞具有存储特性,恶意脚本会持久化在系统中。当具有更高权限的管理员或其他用户浏览包含该用户信息的页面时,浏览器将解析并执行该恶意脚本。结合CVSS向量中的S:C(Scope Changed),这可能导致攻击者突破当前浏览器的安全上下文,窃取敏感信息或执行进一步操作。

攻击链分析

STEP 1
1. 获取访问权限
攻击者注册或使用现有的低权限账户登录DDSN Interactive Acora CMS系统。
STEP 2
2. 定位注入点
导航至用户添加页面(submit_add_user.asp),找到First Name和Last Name输入框。
STEP 3
3. 注入恶意载荷
在First Name或Last Name字段中输入构造好的JavaScript恶意代码,并提交表单。
STEP 4
4. 触发漏洞
等待管理员或其他用户访问系统内部包含用户列表或详情的页面。
STEP 5
5. 执行攻击
受害者的浏览器解析存储的恶意脚本,攻击者进而窃取Cookie或执行恶意操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- PoC Payload for CVE-2026-29598 --> <!-- Target Parameter: First Name or Last Name --> <script> alert('XSS CVE-2026-29598'); console.log(document.cookie); </script> <!-- Alternative Payload using Image Tag --> <img src=x onerror=alert('XSS')>

影响范围

DDSN Interactive Acora CMS 10.7.1

防御指南

临时缓解措施
建议立即检查并升级DDSN Interactive Acora CMS到修复了此漏洞的最新版本。如果暂时无法升级,应部署Web应用防火墙(WAF)规则以拦截针对submit_add_user.asp的恶意脚本输入。同时,管理员应避免在未受信任的浏览器环境中登录管理后台,并定期审查系统日志以检测可能的利用尝试。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表