
Mezzanine CMS 6.1.0 XSS (CVE-2025-50481)
Mezzanine CMS v6.1.0 के घटक /blog/blogpost/add में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक ब्लॉग पोस्ट में तैयार किए गए पेलोड को इंजेक्ट करके मनमाने वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
CVE-2025-50481
Mezzanine CMS 6.1.0
4.8 मध्यम
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Mezzanine CMS 6.1.0 संस्करण एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से प्रभावित है।
CMS पर नई ब्लॉग पोस्ट कार्यक्षमता में एक XSS भेद्यता मौजूद है, जहां एक दुर्भावनापूर्ण प्रमाणित हमलावर जावास्क्रिप्ट कोड वाली सावधानीपूर्वक स्वरूपित ब्लॉग पोस्ट तैयार कर सकता है, जो ब्राउज़र द्वारा निष्पादित होता है।
एक हमलावर XSS भेद्यता का उपयोग CMS वेबसाइट के विरुद्ध हमले करने के लिए कर सकता है, जैसे कि विरूपण, या साइट के साथ छेड़छाड़ करना और इसे अनुपलब्ध कराना (सेवा-अस्वीकार)।
pip पैकेज से Ubuntu Server 20.04.6 LTS (Focal Fossa) पर चल रहा Mezzanine CMS 6.1.0:

पहले एक प्रमाणित हमलावर एक नई ब्लॉग पोस्ट बनाता है:

ब्लॉग पोस्ट को एक शीर्षक दें:

ब्लॉग पोस्ट के स्रोत कोड स्वरूपण में XSS प्रूफ-ऑफ-कॉन्सेप्ट (PoC) बनाएं:

नई ब्लॉग पोस्ट सहेजें:

ब्लॉग पोस्ट को प्रकाशित किया जा सकता है और फिर किसी भी उपयोगकर्ता द्वारा एक्सेस किया जा सकता है:

XSS PoC के साथ ब्लॉग पोस्ट तक पहुँचने से ब्राउज़र में जावास्क्रिप्ट कोड ट्रिगर होता है:

PoC का परीक्षण Firefox ब्राउज़र संस्करण 136.0 (64-बिट) का उपयोग करके किया गया था:

नोट: XSS भेद्यता के साथ सत्र अपहरण संभव नहीं है, क्योंकि sessionid सत्र कुकी सुलभ नहीं है, क्योंकि यह HttpOnly सुरक्षा विशेषता के साथ कॉन्फ़िगर की गई है:
