📌 CVE-2025-25461 - Cross-Site Scripting (XSS) stocké dans SeedDMS 6.0.29
📝 Description
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans SeedDMS 6.0.29.
Un utilisateur ou un administrateur malveillant disposant de l'autorisation "Ajouter une catégorie" peut injecter une charge utile XSS malveillante dans le champ du nom de catégorie.
Lorsqu'un document est ensuite associé à cette catégorie, la charge utile est stockée sur le serveur et rendue sans désinfection ni encodage de sortie appropriés.
Cela entraîne l'exécution de la charge utile XSS dans le navigateur de tout utilisateur qui consulte le document.
🎯 Produit affecté
- Logiciel : SeedDMS
- Version : 6.0.29
- Composant : Champ du nom de catégorie
⚠️ Impact
- Détournement de session
- Exfiltration de données
- Attaques de phishing
- Exécution de code à distance (via JavaScript)
🔥 Preuve de concept (PoC)
Étapes de reproduction :
- Connectez-vous en tant qu'utilisateur disposant des autorisations "Ajouter une catégorie".
- Accédez à Panneau d'administration > Catégories.
- Créez une nouvelle catégorie avec la charge utile suivante :
<script>alert(1)</script>
- Enregistrez la catégorie.
- Associez un document à la catégorie malveillante.
- Lorsqu'un utilisateur consulte le document, la charge utile s'exécute dans son navigateur.
📹 Vidéo PoC :
🔗 Regarder la vidéo PoC
🛠️ Atténuation
- Désinfecter les entrées utilisateur : Échapper les caractères spéciaux dans les noms de catégorie.
- Utiliser une politique de sécurité du contenu (CSP) : Empêcher l'exécution de scripts en ligne.
- Encoder la sortie : Assurez-vous que les noms de catégorie sont correctement encodés avant d'être rendus dans l'interface.
🔗 Référence
✍️ Découvreur
✍️ Découvreur
🏷️ Attribution CVE