IPBUF安全漏洞报告
English
CVE-2026-9519 CVSS 4.3 中危

CVE-2026-9519 pingvin-share 存在XSS漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9519
漏洞类型
跨站脚本 (XSS)
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
stonith404 pingvin-share

相关标签

XSS跨站脚本pingvin-shareCVE-2026-9519未授权访问

漏洞概述

stonith404 pingvin-share 1.13.0及之前版本存在跨站脚本漏洞。该漏洞源于SignIn组件的`getServerSideProps`函数未能正确处理`redirect`参数,导致过滤不严。攻击者无需认证即可远程利用,通过构造恶意链接诱导用户点击,从而在受害者浏览器中执行任意JavaScript代码,造成完整性风险。

技术细节

该漏洞位于`stonith404 pingvin-share`的`frontend/src/pages/auth/signIn.tsx`文件中。具体而言,`getServerSideProps`函数在处理登录重定向请求时,直接从URL参数中获取`redirect`的值,并将其未经充分的安全编码或验证传递给前端页面。这种不安全的输入处理方式允许攻击者注入恶意的JavaScript代码或HTML标签。由于攻击向量为网络(AV:N)且无需前置权限(PR:N),攻击者可轻易构造包含恶意载荷的URL。当受害者访问该链接时,虽然需要一定的用户交互(UI:R),但恶意脚本仍将在受害者浏览器上下文中执行,导致页面完整性受损。

攻击链分析

STEP 1
1. 信息收集
识别目标系统是否为 stonith404 pingvin-share 且版本低于等于 1.13.0。
STEP 2
2. 构造攻击载荷
攻击者构造包含恶意JavaScript代码的URL,利用'redirect'参数传入 payload。
STEP 3
3. 投递攻击链接
将构造好的恶意链接发送给目标用户(通过邮件、即时通讯等方式)。
STEP 4
4. 触发漏洞
用户点击链接并访问页面,浏览器解析并执行注入的恶意脚本。
STEP 5
5. 执行恶意操作
窃取用户Session信息、Cookie或重定向至钓鱼网站。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
// PoC for CVE-2026-9519 // Access the vulnerable URL with a payload in the 'redirect' parameter // Example 1: JavaScript URI injection // https://<target-domain>/auth/signIn?redirect=javascript:alert(document.cookie) // Example 2: Reflected XSS in the response body (if reflected) // https://<target-domain>/auth/signIn?redirect="><script>alert('XSS')</script>

影响范围

stonith404 pingvin-share <= 1.13.0

防御指南

临时缓解措施
建议管理员立即检查系统版本,若受影响应尽快升级。在升级前,可部署Web应用防火墙(WAF)拦截含有恶意脚本特征的'redirect'参数请求,或临时禁用受影响的重定向功能以降低风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表