Ad

CVE-2026-71446

MEDIUM CVSS 4.0: 6,9
Обновлено 7 августа 2026
Payload
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Payload
Публичный эксплойт Нет

AIL Framework содержит сохраненную уязвимость межсайтового выполнения сценариев в представлении домена сканера. Сканированные URL-адреса были встроены непосредственно в обработчик onclick JavaScript, используемый для отображения сохраненного снимка экрана, без кодирования, соответствующего контексту. Злоумышленник, который может вызвать запись специально созданного URL-адреса в историю сканера, может внедрить синтаксис JavaScript в сохраненное значение URL-адреса.

Полезная нагрузка сохраняется в AIL и впоследствии включается в представление домена. Когда аутентифицированный аналитик щелкает значок снимка экрана, связанный с вредоносным URL-адресом, внедренный код JavaScript выполняется в браузере аналитика в контексте безопасности приложения AIL Framework. Успешная эксплуатация может позволить злоумышленнику получить доступ к информации, доступной для сеанса аналитика, изменить отображаемый контент или выполнить действия приложения, используя привилегии аналитика.

Эксплуатация требует, чтобы жертва взаимодействовала с затронутой записью на скриншоте. Уязвимость была исправлена ​​путем сериализации просканированного URL-адреса с помощью фильтра tojson Jinja перед вставкой его в обработчик JavaScript. Это безопасно экранирует символы, которые в противном случае могли бы завершить строку JavaScript и ввести исполняемый код.

Показать оригинальное описание (EN)

AIL Framework contains a stored cross-site scripting vulnerability in the crawler domain view. Crawled URLs were embedded directly into the JavaScript onclick handler used to display a stored screenshot, without context-appropriate encoding. An attacker who can cause a specially crafted URL to be recorded in the crawler history can inject JavaScript syntax into the stored URL value. The payload remains stored by AIL and is subsequently included in the domain view. When an authenticated analyst clicks the screenshot icon associated with the malicious URL, the injected JavaScript executes in the analyst’s browser within the security context of the AIL Framework application. Successful exploitation could allow an attacker to access information available to the analyst’s session, modify displayed content, or perform application actions using the analyst’s privileges. Exploitation requires the victim to interact with the affected screenshot entry. The vulnerability was corrected by serializing the crawled URL with Jinja’s tojson filter before inserting it into the JavaScript handler. This safely escapes characters that could otherwise terminate the JavaScript string and introduce executable code.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

ail-project:ail-framework