Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-25461 — SeedDMS Gespeichertes Cross-Site-Scripting (XSS) | Kitploit
Tools/GitHubGitHub/ronixxcybsec0101/cve-2025-25461
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubronixxcybsec0101/cve-2025-25461

CVE-2025-25461

SeedDMS Gespeichertes Cross-Site-Scripting (XSS)

Repository anzeigen
23vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📌 CVE-2025-25461 – Stored Cross-Site Scripting (XSS) in SeedDMS 6.0.29

📝 Beschreibung

Eine Stored-Cross-Site-Scripting-(XSS)-Schwachstelle existiert in SeedDMS 6.0.29.
Ein Benutzer oder ein böswilliger Administrator mit der Berechtigung „Kategorie hinzufügen“ kann eine schädliche XSS-Nutzlast in das Kategorie-Namensfeld injizieren.
Wenn ein Dokument anschließend dieser Kategorie zugeordnet wird, wird die Nutlast auf dem Server gespeichert und ohne ordnungsgemäße Bereinigung oder Ausgabekodierung gerendert.
Dies führt dazu, dass die XSS-Nutzlast im Browser jedes Benutzers ausgeführt wird, der das Dokument ansieht.

🎯 Betroffenes Produkt

  • Software: SeedDMS
  • Version: 6.0.29
  • Komponente: Kategorie-Namensfeld

⚠️ Auswirkungen

  • Sitzungsdiebstahl
  • Datenerfassung (Exfiltration)
  • Phishing-Angriffe
  • Remote-Code-Ausführung (über JavaScript)

🔥 Proof of Concept (PoC)

Schritte zur Reproduktion:

  1. Melden Sie sich als Benutzer mit der Berechtigung „Kategorie hinzufügen“ an.
  2. Navigieren Sie zu Admin-Panel > Kategorien.
  3. Erstellen Sie eine neue Kategorie mit der folgenden Nutzlast:
    root@kitploit:~
    <script>alert(1)</script>
    
  4. Speichern Sie die Kategorie.
  5. Ordnen Sie ein Dokument der schädlichen Kategorie zu.
  6. Wenn ein Benutzer das Dokument ansieht, wird die Nutlast in seinem Browser ausgeführt.

📹 Video PoC:

🔗 Video PoC ansehen

🛠️ Minderung

  • Benutzereingabe bereinigen: Sonderzeichen in Kategorienamen escapen.
  • Content Security Policy (CSP) verwenden: Inline-Skriptausführung verhindern.
  • Ausgabe kodieren: Sicherstellen, dass Kategorienamen vor der Darstellung in der Benutzeroberfläche ordnungsgemäß kodiert werden.

🔗 Referenz

  • 🔗 SeedDMS Offizielle Website
  • 🔗 SeedDMS Diskussionsthread

✍️ Entdecker

✍️ Entdecker

  • Athul S
    • 🔗 LinkedIn
    • 🔗 GitHub

🏷️ CVE-Zuweisung

  • CVE-ID: CVE-2025-25461
Tool herunterladen