📌 CVE-2025-25461 - SeedDMS 6.0.29 में संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS)
📝 विवरण
SeedDMS 6.0.29 में एक संग्रहित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
कोई उपयोगकर्ता या दुर्भावनापूर्ण व्यवस्थापक "श्रेणी जोड़ें" अनुमति के साथ श्रेणी नाम फ़ील्ड में एक दुर्भावनापूर्ण XSS पेलोड इंजेक्ट कर सकता है।
जब कोई दस्तावेज़ बाद में इस श्रेणी से संबद्ध किया जाता है, तो पेलोड सर्वर पर संग्रहीत हो जाता है और उचित सैनिटाइज़ेशन या आउटपुट एन्कोडिंग के बिना प्रस्तुत किया जाता है।
इसके परिणामस्वरूप XSS पेलोड दस्तावेज़ देखने वाले किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित हो जाता है।
🎯 प्रभावित उत्पाद
- सॉफ़्टवेयर: SeedDMS
- संस्करण: 6.0.29
- घटक: श्रेणी नाम फ़ील्ड
⚠️ प्रभाव
- सत्र अपहरण
- डेटा बहिर्गमन
- फ़िशिंग हमले
- रिमोट कोड निष्पादन (जावास्क्रिप्ट के माध्यम से)
🔥 प्रूफ ऑफ कॉन्सेप्ट (PoC)
पुनरुत्पादन के चरण:
- "श्रेणी जोड़ें" अनुमति वाले उपयोगकर्ता के रूप में लॉग इन करें।
- व्यवस्थापक पैनल > श्रेणियाँ पर जाएँ।
- निम्नलिखित पेलोड के साथ एक नई श्रेणी बनाएँ:
<script>alert(1)</script>
- श्रेणी सहेजें।
- दस्तावेज़ को दुर्भावनापूर्ण श्रेणी से संबद्ध करें।
- जब कोई उपयोगकर्ता दस्तावेज़ देखता है, तो पेलोड उनके ब्राउज़र में निष्पादित होता है।
📹 वीडियो PoC:
🔗 वीडियो PoC देखें
🛠️ शमन
- उपयोगकर्ता इनपुट को सैनिटाइज़ करें: श्रेणी नामों में विशेष वर्णों को एस्केप करें।
- सामग्री सुरक्षा नीति (CSP) का उपयोग करें: इनलाइन स्क्रिप्ट निष्पादन को रोकें।
- आउटपुट को एनकोड करें: सुनिश्चित करें कि UI में प्रस्तुत करने से पहले श्रेणी नाम उचित रूप से एनकोड किए गए हैं।
🔗 संदर्भ
✍️ खोजकर्ता
✍️ खोजकर्ता
🏷️ CVE असाइनमेंट