
There is a Reflected xss vulnerability exists in DoraCMS
Vulnerability Name: DoraCMS V2.1.8 में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता (CWE-79) Vulnerability Type: रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (Reflected XSS) Discovery Date: 2025-10-17
DoraCMS एक कंटेंट मैनेजमेंट सिस्टम (CMS) है जो Node.js + Express + MongoDB पर आधारित है, जिसका उपयोग मुख्य रूप से वेबसाइटों को जल्दी से बनाने के लिए किया जाता है। इसके V2.1.8 संस्करण में, "टैग पेज" फ़ंक्शन की पथ पैरामीटर प्रोसेसिंग लॉजिक में खामियां हैं: जब कोई उपयोगकर्ता दुर्भावनापूर्ण HTML/JavaScript कोड वाली सामग्री इनपुट करता है, तो सिस्टम इनपुट पर पर्याप्त सत्यापन और एन्कोडिंग करने में विफल रहता है। इसके बजाय, यह इनपुट को सीधे पेज के HTML टेक्स्ट एलिमेंट्स या एट्रिब्यूट्स में प्रतिबिंबित करता है, जिससे क्रॉस-साइट स्क्रिप्टिंग भेद्यता उत्पन्न होती है। हमलावर दुर्भावनापूर्ण URL बना सकते हैं, उपयोगकर्ताओं को उन तक पहुँचने के लिए प्रेरित कर सकते हैं, दुर्भावनापूर्ण कोड के निष्पादन को ट्रिगर कर सकते हैं, और आगे चलकर उपयोगकर्ता सत्र चुरा सकते हैं, उपयोगकर्ता पहचान का प्रतिरूपण कर सकते हैं, या पेज सामग्री में हेरफेर कर सकते हैं।
प्रभावित फ़ंक्शन "टैग पेज" है, जिसका URL पथ प्रारूप इस प्रकार है: https://www.html-js.cn/tag/[User-Input Tag Name] इनमें से, [User-Input Tag Name] एक नियंत्रणीय पैरामीटर है, जो बिना फ़िल्टरिंग के सीधे पेज रेंडरिंग परिणाम में प्रतिबिंबित होता है।
निम्नलिखित पेलोड भेद्यता के अस्तित्व को सत्यापित कर सकते हैं: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E
https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E

उपरोक्त दुर्भावनापूर्ण URL बनाएँ, उदा.: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E ब्राउज़र का उपयोग करके URL तक पहुँचें ध्यान दें कि पेज पर एक XSS पॉप-अप दिखाई देता है, जो दुर्भावनापूर्ण स्क्रिप्ट के सफल निष्पादन की पुष्टि करता है
नाम/संगठन: shuang li संपर्क जानकारी: [email protected]