Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63830 — Vulnérabilité de type Stored Cross-Site Scripting (XSS) identifiée dans CKFinder v1.4.3 via le téléchargement d'un fichier SVG malveillant entraînant l'exécution de scripts lors de l'aperçu du fichier. | Kitploit
Outils/GitHubGitHub/shubham03007/cve-2025-63830
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubshubham03007/cve-2025-63830

CVE-2025-63830

Vulnérabilité de type Stored Cross-Site Scripting (XSS) identifiée dans CKFinder v1.4.3 via le téléchargement d'un fichier SVG malveillant entraînant l'exécution de scripts lors de l'aperçu du fichier.

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📂 CKFinder 1.4.3 – Script intersite stocké (XSS) via téléchargement SVG malveillant

Identifiant CVE : CVE-2025-63830


🧭 Aperçu

Une vulnérabilité de script intersite stocké (XSS) a été identifiée dans CKFinder v1.4.3.
Le problème réside dans la fonctionnalité de téléchargement de fichiers, qui ne parvient pas à nettoyer correctement les fichiers SVG contenant du contenu actif.
En conséquence, un attaquant peut exécuter du code JavaScript arbitraire dans le contexte du navigateur de la victime lorsque le fichier téléchargé est visualisé ou prévisualisé.


⚙️ Détails

  • Nom de la découverte : Script intersite stocké (XSS) via téléchargement SVG malveillant
  • Sévérité : Élevée
  • Identifiant CVE : CVE-2025-63830
  • Composant affecté : Fonction de téléchargement de fichiers
  • Produit affecté : CKFinder v1.4.3
  • Fournisseur : CKSource Holding sp. z o.o.
  • Type d'attaque : Distante

🧾 Description

CKFinder v1.4.3 est vulnérable au script intersite stocké (XSS) dans sa fonctionnalité de téléchargement de fichiers.
Le téléchargement d'un fichier conçu contenant du code JavaScript entraîne une exécution de script persistante lorsque le fichier est ensuite consulté ou prévisualisé dans l'application.

SVG

Cela se produit parce que le fichier SVG est stocké et servi tel quel, permettant aux balises <script> intégrées, aux gestionnaires d'événements (par exemple, onload, onclick) ou aux éléments <foreignObject> de s'exécuter dans le contexte d'origine de l'application.


🧪 Étapes pour reproduire

  1. Connectez-vous à l'application intégrée à CKFinder v1.4.3.
  2. Accédez à la fonctionnalité Téléchargement de fichiers.
  3. Téléchargez le fichier SVG malveillant suivant :
  4. Après le téléchargement, accédez au fichier ou prévisualisez-le depuis le gestionnaire de fichiers CKFinder ou toute vue liée.
  5. Observez l'exécution de JavaScript dans le navigateur.

🎯 Impact / Risques

  • Exécution de JavaScript arbitraire dans le navigateur de la victime.
  • Vol de jetons de session ou d'informations sensibles.
  • Manipulation du DOM ou redirection vers des sites web malveillants.
  • Mouvement latéral potentiel dans les interfaces d'administration ou de gestion.

🛡️ Correction

  • Nettoyez et validez les fichiers SVG téléchargés avant de les stocker ou de les afficher.
  • Désactivez le téléchargement de SVG si cela n'est pas nécessaire.
  • Si les téléchargements SVG sont nécessaires :
    • Utilisez un nettoyeur SVG sécurisé (par exemple, DOMPurify, SVG-Sanitizer) avant l'affichage.
    • Servez les SVG téléchargés avec des en-têtes de réponse sécurisés :
      root@kitploit:~
      Content-Type: image/svg+xml; charset=UTF-8
      Content-Disposition: attachment
      X-Content-Type-Options: nosniff
      
    • Hébergez les fichiers téléchargés par les utilisateurs sur un domaine ou CDN séparé pour imposer l'isolement d'origine.
  • Mettez à niveau vers la dernière version de CKFinder, car les versions plus récentes peuvent inclure une meilleure gestion du nettoyage des fichiers et de la sécurité.

Preuve de concept

image (11)
image (12)
image (13)
image (14)
image (15)

👤 Découvreur

Shubham Ghadge
Chercheur en sécurité / Consultant en sécurité applicative

Télécharger l’outil