
CMS प्लेटफॉर्म में स्टोर किया गया XSS रिमोट कोड एक्सीक्यूशन (CVE-2025-50754) की ओर ले जाता है
एक PHP-आधारित CMS प्लेटफ़ॉर्म (संस्करण 5) में "रिपोर्ट" सुविधा में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी है। जब कोई व्यवस्थापक उपयोगकर्ता द्वारा सबमिट की गई रिपोर्ट देखता है, तो एडमिन पैनल संदर्भ में दुर्भावनापूर्ण JavaScript निष्पादित होता है। यह हमलावरों को व्यवस्थापक सत्र को हाईजैक करने और अंतर्निहित टेम्पलेट संपादक का उपयोग करके PHP वेब शेल अपलोड करने में सक्षम बनाता है, जिसके परिणामस्वरूप सर्वर पर पूर्ण रिमोट कोड एक्सीक्यूशन (RCE) होता है।
एक हमलावर सार्वजनिक "रिपोर्ट" फॉर्म के माध्यम से एक दुर्भावनापूर्ण JavaScript पेलोड सबमिट करता है। जब कोई लॉग-इन व्यवस्थापक बैकएंड में इस सामग्री को देखता है, तो स्क्रिप्ट व्यवस्थापक के ब्राउज़र में निष्पादित होती है, जिससे सत्र कुकीज़ बाहर निकल जाती हैं।
सत्र पर कब्जा करने के बाद, हमलावर व्यवस्थापक इंटरफ़ेस, विशेष रूप से टेम्पलेट संपादक तक पहुंच प्राप्त करता है। इस सुविधा का उपयोग करके, हमलावर एक स्थायी वेब शेल स्थापित करने और सर्वर पर मनमाने आदेश निष्पादित करने के लिए एक फ़ाइल में PHP कोड इंजेक्ट करता है।
.tplनोट: दुरुपयोग को रोकने के लिए, कोई विशिष्ट पेलोड या कोड स्निपेट शामिल नहीं किए गए हैं। संगठनों को दृढ़ता से सलाह दी जाती है कि वे इनपुट सत्यापन, सत्र सुरक्षा और व्यवस्थापक सुविधाओं पर पहुंच नियंत्रण लागू करें।
टेम्पलेट संपादक के माध्यम से एक कस्टम वेब शेल (s.php) अपलोड करके और OS-स्तरीय कमांड निष्पादित करके सफल शोषण की पुष्टि की गई। निम्नलिखित स्वच्छित छवि वेब शेल के माध्यम से निष्पादित id; ls -la कमांड का आउटपुट दिखाती है:

यह प्रदर्शित करता है कि हमलावर वेब सर्वर उपयोगकर्ता के विशेषाधिकारों के तहत कमांड निष्पादित करने और फ़ाइल सिस्टम सामग्री तक पहुंचने में सक्षम था।
uid=1003(t******_usr) gid=1006(t******_usr) groups=1006(t******_usr),995(fastmail),1002(fastsecure)
...
-rw-r--r-- 1 t******_usr t******_usr 6481 Nov 27 2024 rss.php
-rw-r--r-- 1 t******_usr t******_usr 64 Jul 31 12:24 s.php
प्रकाशन के समय विक्रेता की ओर से कोई आधिकारिक पैच उपलब्ध नहीं है। जोखिम कम करने के लिए:
Reported by Furkan Yıldız & Baha Yılmaz