Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-52204 — Divulgation coordonnée de CVE-2025-52204 : XSS réfléchi et injection HTML dans le point de terminaison customer.pl de Znuny OTRS. Inclut un résumé technique, les versions affectées, des captures d'écran PoC et des références de version corrigée par le fournisseur. | Kitploit
Divulgation coordonnée de CVE-2025-52204 : XSS réfléchi et injection HTML dans le point de terminaison customer.pl de Znuny OTRS. Inclut un résumé technique, les versions affectées, des captures d'écran PoC et des références de version corrigée par le fournisseur.
CVE-2025-52204 – XSS Réfléchi / Injection HTML dans le point de terminaison customer.pl de Znuny
Résumé
Une vulnérabilité de Cross-Site Scripting (XSS) Réfléchi et d'Injection HTML existe dans Znuny, permettant à des attaquants d'injecter du JavaScript ou du HTML arbitraire via le paramètre défini par la configuration système CustomerPanelSessionName dans le point de terminaison customer.pl.
Classification
CVE : CVE-2025-52204
CWE : CWE-79 – Mauvaise neutralisation des entrées lors de la génération de pages web (« Cross-site Scripting »)
Une exploitation réussie peut permettre à un attaquant distant non authentifié de :
injecter du HTML ou du JavaScript arbitraire dans la réponse
manipuler l'interface de connexion orientée client
afficher du contenu trompeur ou de type hameçonnage
rediriger les utilisateurs vers des ressources contrôlées par l'attaquant
exécuter un script dans le navigateur de la victime dans le contexte de l'application affectée
Conditions d'attaque
Aucune authentification requise
Exploitation à distance via une requête GET conçue
Accès à l'interface publique orientée client
Versions affectées / observées
Confirmé lors de tests contrôlés
Znuny LTS : 6.5.10
Znuny : 7.1.3
Observé lors de recherches réelles
Le problème a également été observé lors de recherches sur des instances réelles exposées publiquement exécutant :
Znuny LTS : 6.5.9 - 6.5.18
Znuny 7.0.11 - 7.2.3
Afin d'éviter d'exposer inutilement des systèmes tiers, les cibles spécifiques, les URL et les captures d'écran de validation de ces instances sont intentionnellement omis de ce dépôt public.
Chemins affectés observés
Lors des tests et des recherches, les motifs de requête suivants ont été observés :
Ce sont des motifs de requête observés et peuvent varier en fonction de la branche du produit et de la disposition de l'installation.
L'entrée affectée est celle définie par la configuration système CustomerPanelSessionName. Dans les déploiements observés, celle-ci peut apparaître comme OTRSCustomerInterface, selon la configuration système.
Les administrateurs doivent mettre à niveau vers les versions corrigées par le fournisseur :
Znuny LTS 6.5.19
Znuny 7.3.1
Les bonnes pratiques supplémentaires incluent :
examiner l'exposition publique de l'interface client
restreindre l'accès public inutile lorsque cela est possible sur le plan opérationnel
surveiller les requêtes ciblant customer.pl
examiner si un durcissement local de la configuration réduit l'exposition, en comprenant que les seules modifications de configuration peuvent ne pas constituer un correctif complet du produit