IPBUF安全漏洞报告
English
CVE-2026-9811 CVSS 5.4 中危

CVE-2026-9811 Mautic 7存储型XSS漏洞

披露日期: 2026-05-29

漏洞信息

漏洞编号
CVE-2026-9811
漏洞类型
存储型跨站脚本攻击 (Stored XSS)
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
Mautic 7

相关标签

XSSMautic存储型XSSWeb安全CVE-2026-9811

漏洞概述

Mautic 7的项目选择器组件中存在存储型XSS漏洞。当渲染用于关联项目的选择菜单时,应用未能对通过AJAX返回的项目名称进行清理,直接注入到DOM的选项字段中。拥有创建项目权限的经过身份验证的用户,可以在项目名称中存储恶意脚本载荷。当其他管理员用户打开包含项目选择器的实体编辑器时,注入的脚本将在其浏览器会话中执行,可能导致会话劫持或数据泄露。

技术细节

该漏洞位于Mautic 7的项目选择器组件。核心问题在于应用在处理AJAX响应数据时,缺乏输出编码。当系统渲染项目选择菜单时,直接将后端返回的项目名称作为HTML option标签的内容或属性插入DOM,未经过滤。

利用方式如下:攻击者首先需要一个具有创建项目权限的低权限账户。攻击者创建一个新项目,并将恶意JavaScript代码(如`<img src=x onerror=alert(1)>`)填入项目名称字段。该数据被存储在数据库中。随后,当管理员用户访问包含该组件的实体编辑器页面时,前端通过AJAX请求加载项目列表。由于后端未对数据进行HTML实体编码,浏览器将项目名称解析为HTML代码并执行攻击者的脚本。这允许攻击者在管理员的会话上下文中执行任意操作,如窃取Cookie或修改系统设置。

攻击链分析

STEP 1
步骤1
攻击者使用低权限账户登录Mautic系统。
STEP 2
步骤2
攻击者利用创建项目的权限,新建一个项目并在“项目名称”字段中注入恶意JavaScript代码。
STEP 3
步骤3
系统将包含恶意代码的项目名称存储在数据库中。
STEP 4
步骤4
管理员用户登录系统并访问包含项目选择器的实体编辑页面。
STEP 5
步骤5
前端组件通过AJAX请求项目列表,并将未经过滤的项目名称注入DOM。
STEP 6
步骤6
恶意脚本在管理员的浏览器中执行,攻击者成功劫持会话或执行未授权操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
// PoC Concept for CVE-2026-9811: Stored XSS in Project Name // Step 1: Attacker sends a POST request to create a project with a malicious name POST /s/projects/new HTTP/1.1 Host: target-mautic.com Content-Type: application/x-www-form-urlencoded Cookie: [session_cookie] project[name]=<img src=x onerror=alert('CVE-2026-9811_Stored_XSS')>&project[description]=Exploit&project=Save // Step 2: When an admin visits any page with the Project Selector (e.g., /s/campaigns/edit/1), // the injected script executes automatically.

影响范围

Mautic 7

防御指南

临时缓解措施
在未升级补丁前,建议限制普通用户创建项目的权限,仅允许受信任的管理员创建项目。管理员应谨慎处理未知来源的项目链接,并在浏览器中启用XSS防护插件。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表