📌 CVE-2025-25461 – Stored Cross-Site Scripting (XSS) in SeedDMS 6.0.29
📝 Beschreibung
Eine Stored-Cross-Site-Scripting-(XSS)-Schwachstelle existiert in SeedDMS 6.0.29.
Ein Benutzer oder ein böswilliger Administrator mit der Berechtigung „Kategorie hinzufügen“ kann eine schädliche XSS-Nutzlast in das Kategorie-Namensfeld injizieren.
Wenn ein Dokument anschließend dieser Kategorie zugeordnet wird, wird die Nutlast auf dem Server gespeichert und ohne ordnungsgemäße Bereinigung oder Ausgabekodierung gerendert.
Dies führt dazu, dass die XSS-Nutzlast im Browser jedes Benutzers ausgeführt wird, der das Dokument ansieht.
🎯 Betroffenes Produkt
- Software: SeedDMS
- Version: 6.0.29
- Komponente: Kategorie-Namensfeld
⚠️ Auswirkungen
- Sitzungsdiebstahl
- Datenerfassung (Exfiltration)
- Phishing-Angriffe
- Remote-Code-Ausführung (über JavaScript)
🔥 Proof of Concept (PoC)
Schritte zur Reproduktion:
- Melden Sie sich als Benutzer mit der Berechtigung „Kategorie hinzufügen“ an.
- Navigieren Sie zu Admin-Panel > Kategorien.
- Erstellen Sie eine neue Kategorie mit der folgenden Nutzlast:
<script>alert(1)</script>
- Speichern Sie die Kategorie.
- Ordnen Sie ein Dokument der schädlichen Kategorie zu.
- Wenn ein Benutzer das Dokument ansieht, wird die Nutlast in seinem Browser ausgeführt.
📹 Video PoC:
🔗 Video PoC ansehen
🛠️ Minderung
- Benutzereingabe bereinigen: Sonderzeichen in Kategorienamen escapen.
- Content Security Policy (CSP) verwenden: Inline-Skriptausführung verhindern.
- Ausgabe kodieren: Sicherstellen, dass Kategorienamen vor der Darstellung in der Benutzeroberfläche ordnungsgemäß kodiert werden.
🔗 Referenz
✍️ Entdecker
✍️ Entdecker
🏷️ CVE-Zuweisung