Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/zero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubzero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms

CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS

Il existe une vulnérabilité XSS réfléchie dans DoraCMS

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63915

Cible:https://www.html-js.cn

Github:https://github.com/doramart/DoraCMS

Version:V2.1.8

Nom de la vulnérabilité : Vulnérabilité de Cross-Site Scripting Réfléchi (XSS) dans DoraCMS V2.1.8 (CWE-79) Type de vulnérabilité : Cross-Site Scripting Réfléchi (XSS Réfléchi) Date de découverte : 2025-10-17

Détails de la vulnérabilité :

DoraCMS est un système de gestion de contenu (CMS) développé avec Node.js + Express + MongoDB, principalement utilisé pour créer rapidement des sites web. Dans sa version V2.1.8, la logique de traitement du paramètre de chemin de la fonction "tag page" contient des failles : lorsqu'un utilisateur saisit un contenu avec du code HTML/JavaScript malveillant, le système ne parvient pas à effectuer une validation et un encodage adéquats de l'entrée. Au lieu de cela, il reflète directement l'entrée dans les éléments ou attributs HTML de la page, ce qui entraîne une vulnérabilité de cross-site scripting. Les attaquants peuvent construire des URL malveillantes, inciter les utilisateurs à y accéder, déclencher l'exécution de code malveillant, et ainsi voler des sessions utilisateur, usurper des identités ou falsifier le contenu des pages.

Détails techniques et preuve de concept (PoC) :

Point de déclenchement de la vulnérabilité :

La fonction concernée est la "tag page", avec un format de chemin d'URL comme suit : https://www.html-js.cn/tag/[User-Input Tag Name] Parmi eux, le [User-Input Tag Name] est un paramètre contrôlable, qui est directement reflété dans le résultat du rendu de la page sans filtrage.

Exemples de charges utiles d'attaque :

Les charges utiles suivantes peuvent vérifier l'existence de la vulnérabilité : https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

图片1

https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E 图片2

Étapes de reproduction :

Construisez l'URL malveillante mentionnée ci-dessus, par exemple : https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E Accédez à l'URL à l'aide d'un navigateur Observez qu'une fenêtre contextuelle XSS apparaît sur la page, confirmant l'exécution réussie du script malveillant

Informations du rapporteur

Nom/Organisation : shuang li Informations de contact : [email protected]

Télécharger l’outil