📌 CVE-2025-25461 - ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في SeedDMS 6.0.29
📝 الوصف
توجد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في SeedDMS 6.0.29.
يمكن لمستخدم أو مسؤول مارق لديه صلاحية "إضافة تصنيف" حقن حمولة XSS ضارة في حقل اسم التصنيف.
عند ربط مستند بهذا التصنيف لاحقًا، يتم تخزين الحمولة على الخادم وعرضها دون تنقية مناسبة أو ترميز للمخرجات.
يؤدي ذلك إلى تنفيذ حمولة XSS في متصفح أي مستخدم يعرض المستند.
🎯 المنتج المتأثر
- البرنامج: SeedDMS
- الإصدار: 6.0.29
- المكون: حقل اسم التصنيف
⚠️ التأثير
- اختطاف الجلسة
- تسريب البيانات
- هجمات التصيد
- تنفيذ التعليمات البرمجية عن بُعد (عبر JavaScript)
🔥 إثبات المفهوم (PoC)
خطوات إعادة الإنتاج:
- سجّل الدخول كمستخدم لديه صلاحية "إضافة تصنيف".
- انتقل إلى لوحة الإدارة > التصنيفات.
- أنشئ تصنيفًا جديدًا بالحمولة التالية:
<script>alert(1)</script>
- احفظ التصنيف.
- اربط مستندًا بالتصنيف الضار.
- عندما يعرض المستخدم المستند، تتنفذ الحمولة في متصفحه.
📹 فيديو الإثبات:
🔗 شاهد فيديو الإثبات
🛠️ التخفيف
- تنقية إدخال المستخدم: هروب الأحرف الخاصة في أسماء التصنيفات.
- استخدام سياسة أمان المحتوى (CSP): منع تنفيذ النصوص البرمجية المضمنة.
- ترميز المخرجات: التأكد من ترميز أسماء التصنيفات بشكل صحيح قبل عرضها في واجهة المستخدم.
🔗 المرجع
✍️ المكتشف
✍️ المكتشف
🏷️ تعيين CVE