Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65300 — Documentation de la CVE-2025-65300 : une vulnérabilité de Cross-Site Scripting (XSS) stocké dans les champs d'adresse du profil des paramètres du compte de la plateforme SaaS Coohom, avec PoC, analyse d'impact et recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/garux-sec/cve-2025-65300
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubgarux-sec/cve-2025-65300

CVE-2025-65300

Documentation de la CVE-2025-65300 : une vulnérabilité de Cross-Site Scripting (XSS) stocké dans les champs d'adresse du profil des paramètres du compte de la plateforme SaaS Coohom, avec PoC, analyse d'impact et recommandations de remédiation.

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65300

[Description]

CVE-2025-65300 : Vulnérabilité de script intersite (XSS) persistante dans la plateforme SaaS Coohom

Date de divulgation : 2025-10-28 Dernière mise à jour : 2025-10-28 Signalé par : Phisit Pupiw Fournisseur : Coohom CWE : CWE-79 – Cross-Site Scripting


[Résumé]

Une vulnérabilité de script intersite (XSS) persistante a été identifiée dans la plateforme SaaS Coohom au niveau du module Paramètres du compte → Profil → Adresse. Les données fournies par l'utilisateur stockées dans les champs Ville, État et Pays/Région sont renvoyées au client sans désinfection ni encodage de sortie adapté au contexte. Cela permet à des attaquants de stocker des charges utiles JavaScript malveillantes qui s'exécutent dès que la zone de profil concernée est consultée. Le problème affecte la version de production build feVersion=1760060603897 (vérifié le 2025-10-28).


[Détails de la vulnérabilité]

Le frontend affiche les données utilisateur directement depuis "window.SAAS_ENV.userInfo.{city, state, country}" sans désinfection ni échappement, ce qui entraîne une XSS persistante lorsque les charges utiles injectées sont stockées dans la base de données puis affichées dans l'interface utilisateur. Exemple de charge utile malveillante : "" Lorsque cette charge utile est saisie dans le champ Ville, sauvegardée et que la page de profil est rechargée, du JavaScript arbitraire s'exécute dans le navigateur de la victime.


[Composants affectés]

Module : Paramètres du compte → Profil → Champs d'adresse Champs : city, state, country Version du frontend concernée : feVersion=1760060603897 URL de production : https://www.coohom.com/pub/saas/settings/account


[Impact]

Un attaquant peut effectuer les actions suivantes :

  • Exécuter du JavaScript arbitraire dans le navigateur de la victime
  • Voler les cookies de session (sous réserve des protections du navigateur)
  • Effectuer des actions au nom de la victime
  • Rediriger les utilisateurs ou injecter du contenu malveillant
  • Persister des scripts malveillants affectant toutes les consultations futures

[Vecteur d'attaque]

  • Accès requis : Utilisateur authentifié
  • Type d'attaque : À distance
  • Interaction utilisateur : Consultation de la page de profil concernée

[Déroulement de l'attaque]

  1. L'attaquant se connecte ou crée un compte Coohom
  2. Accède à Paramètres du compte → Profil → Adresse
  3. Insère une charge utile malveillante dans le champ Ville, État ou Pays/Région
  4. Sauvegarde le formulaire
  5. Le script s'exécute à chaque fois que la section de profil est affichée

[Preuve de concept (PoC)]

Étapes pour reproduire

  1. Connectez-vous à Coohom (https://www.coohom.com)
  2. Ouvrez Paramètres du compte → Profil → Adresse
  3. Saisissez la charge utile suivante dans le champ Ville ""
  4. Sauvegardez et actualisez la page
  5. Le JavaScript s'exécute immédiatement → confirmation du stockage

[Recommandation]

  • Assainir les entrées lors de la sauvegarde
  • Rejeter les balises HTML et les attributs dangereux
  • Encoder en HTML
  • Encoder en JavaScript
  • Encoder les attributs
  • Mettre en œuvre une politique de sécurité du contenu (CSP)
  • Désactiver les scripts en ligne avec script-src 'self'

[Références]

  • https://www.coohom.com/pub/saas/settings/account
  • Statut de l'enregistrement CVE (MITRE) : CVE-2025-65300 (RESERVED)

[Crédits]

Découvert par : Phisit Pupiw

Télécharger l’outil