
Existe una vulnerabilidad de XSS reflejado en DoraCMS
Nombre de la vulnerabilidad:Vulnerabilidad de Cross-Site Scripting Reflejado (XSS Reflejado) en DoraCMS V2.1.8 (CWE-79) Tipo de vulnerabilidad: Cross-Site Scripting Reflejado (XSS Reflejado) Fecha de descubrimiento: 2025-10-17
DoraCMS es un Sistema de Gestión de Contenidos (CMS) desarrollado con Node.js + Express + MongoDB, utilizado principalmente para crear sitios web de forma rápida. En su versión V2.1.8, la lógica de procesamiento del parámetro de ruta de la función "tag page" presenta fallos: cuando un usuario introduce contenido con código HTML/JavaScript malicioso, el sistema no realiza una validación ni codificación adecuadas de la entrada. En su lugar, refleja directamente la entrada en los elementos de texto o atributos HTML de la página, lo que da lugar a una vulnerabilidad de cross-site scripting. Los atacantes pueden construir URLs maliciosas e inducir a los usuarios a acceder a ellas para desencadenar la ejecución de código malicioso y, de este modo, robar las sesiones de los usuarios, suplantar sus identidades o manipular el contenido de la página.
La función afectada es la "tag page", cuyo formato de ruta URL es el siguiente: https://www.html-js.cn/tag/[User-Input Tag Name] En dicha ruta, [User-Input Tag Name] es un parámetro controlable que se refleja directamente en el resultado del renderizado de la página sin ningún filtrado.
Los siguientes payloads permiten verificar la existencia de la vulnerabilidad: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

Construya la URL maliciosa mencionada anteriormente, por ejemplo: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E Acceda a la URL mediante un navegador Observe que aparece una ventana emergente XSS en la página, lo que confirma la ejecución exitosa del script malicioso
Nombre/Organización:shuang li Información de contacto:[email protected]