CVE-2025-52204 — إفصاح منسق عن CVE-2025-52204: XSS منعكسة وحقن HTML في نقطة نهاية customer.pl في Znuny OTRS. يتضمن ملخصًا تقنيًا وإصدارات متأثرة ولقطات شاشة إثبات المفهوم ومراجع إصدارات مُصلحة من البائع. | Kitploit
إفصاح منسق عن CVE-2025-52204: XSS منعكسة وحقن HTML في نقطة نهاية customer.pl في Znuny OTRS. يتضمن ملخصًا تقنيًا وإصدارات متأثرة ولقطات شاشة إثبات المفهوم ومراجع إصدارات مُصلحة من البائع.
CVE-2025-52204 – ثغرة XSS منعكسة / حقن HTML في نقطة النهاية customer.pl في Znuny
ملخص
توجد ثغرة XSS منعكسة وحقن HTML في Znuny، تتيح للمهاجمين حقن نصوص JavaScript أو HTML عشوائية عبر المعامل المحدد بواسطة تكوين النظام CustomerPanelSessionName في نقطة النهاية customer.pl.
التصنيف
CVE: CVE-2025-52204
CWE: CWE-79 – معالجة غير صحيحة للمدخلات أثناء إنشاء صفحة الويب (Cross-site Scripting)
قد يسمح الاستغلال الناجح لمهاجم عن بعد غير مصادق بما يلي:
حقن HTML أو JavaScript عشوائية في الاستجابة
التلاعب بواجهة تسجيل الدخول المخصصة للعملاء
عرض محتوى مخادع أو يشبه التصيد
إعادة توجيه المستخدمين إلى موارد يتحكم بها المهاجم
تنفيذ سكريبت في متصفح الضحية في سياق التطبيق المتأثر
متطلبات الهجوم
لا يتطلب مصادقة
الاستغلال عن بعد عبر طلب GET معد
الوصول إلى الواجهة العامة المخصصة للعملاء
الإصدارات المتأثرة / المرصودة
تم التأكيد في الاختبار المسيطر عليه
Znuny LTS: 6.5.10
Znuny: 7.1.3
تم رصده أثناء البحث الواقعي
كما تم رصد المشكلة أثناء البحث على حالات واقعية مكشوفة للعام تعمل على:
Znuny LTS : 6.5.9 - 6.5.18
Znuny 7.0.11 - 7.2.3
لتجنب الكشف غير الضروري عن أنظمة الطرف الثالث، تم حذف الأهداف المحددة وعناوين URL ولقطات الشاشة الخاصة بالتحقق من تلك الحالات عمداً من هذا المستودع العام.
المسارات المتأثرة المرصودة
أثناء الاختبار والبحث، لوحظت أنماط الطلبات التالية:
هذه أنماط طلبات مرصودة وقد تختلف حسب فرع المنتج وتخطيط التثبيت.
المدخل المتأثر هو ذلك المحدد بواسطة تكوين النظام CustomerPanelSessionName. في عمليات النشر المرصودة، قد يظهر كـ OTRSCustomerInterface حسب تكوين النظام.