Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3030 — Advisory: Cute Editor 6.4 riflesso XSS tramite il parametro 'Theme' in colorpicker_more.aspx | Kitploit
Strumenti/GitHubGitHub/athosgonzaga/cve-2021-3030
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPaper e Ricerca
GitHubathosgonzaga/cve-2021-3030

CVE-2021-3030

Advisory: Cute Editor 6.4 riflesso XSS tramite il parametro 'Theme' in colorpicker_more.aspx

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3030 — Cute Editor 6.4 Cross-Site Scripting (XSS) riflesso

ID CVE: CVE-2021-3030 Stato: Riservato dal CVE Program (MITRE) il 2021-01-06. Nessun record pubblico è mai stato pubblicato per questo ID — questo documento è il riferimento pubblico richiesto per completare tale pubblicazione. Tipo di vulnerabilità: Cross-Site Scripting (XSS), riflesso — CWE-79 Scopritore: Athos Nogueira Gonzaga Vendor: CuteSoft (Cute Editor per ASP.NET) — https://cutesoft.net/ Versione interessata: Cute Editor 6.4 (l'unica versione testata; altre versioni non sono state verificate e potrebbero essere o meno interessate)

Riepilogo

Cute Editor per ASP.NET 6.4 è vulnerabile a cross-site scripting riflesso causato da una convalida impropria del parametro GET Theme in colorpicker_more.aspx. Un attaccante remoto e non autenticato può creare un URL che, una volta aperto da una vittima in una sessione browser autenticata a un sito che esegue il componente vulnerabile, esegue JavaScript arbitrario nel contesto di sicurezza di quel sito.

Componente interessato

root@kitploit:~
/CuteSoft_Client/CuteEditor/Dialogs/colorpicker_more.aspx

Parametro: Theme

Proof of Concept

Payload (come inviato):

root@kitploit:~
%27%20%20onmouseover=alert(document.domain)%20alt=%27

Decodificato dall'URL, il payload è:

root@kitploit:~
'  onmouseover=alert(document.domain) alt='

Richiesta di esempio:

root@kitploit:~
GET /CuteSoft_Client/CuteEditor/Dialogs/colorpicker_more.aspx?Theme=%27%20%20onmouseover=alert(document.domain)%20alt=%27 HTTP/1.1
Host: <vulnerable-host>

Il valore Theme non sanificato viene riflesso in un contesto di attributo HTML nella pagina risultante. Il gestore di eventi onmouseover iniettato si attiva quando la vittima interagisce con l' elemento interessato, eseguendo alert(document.domain) — in un attacco reale, questo verrebbe invece sostituito con un payload per esfiltrare i cookie di sessione, falsificare l'UI della pagina o passare a ulteriori attacchi lato client contro la sessione autenticata.

Impatto

  • Vettore di attacco: Remoto, tramite un singolo URL creato ad hoc — nessuna autenticazione richiesta per attivarlo, consegna standard di XSS riflesso (link di phishing, pagina dannosa che induce il browser della vittima a richiedere l'URL creato ad hoc, ecc.).
  • Impatto: Esecuzione di JavaScript arbitrario nel browser della vittima nel contesto di sicurezza del sito host. Ciò può portare a dirottamento della sessione, raccolta di credenziali e altri compromessi lato client — segnalato a MITRE con Impact: Information Disclosure = true.

Cronologia

DataEvento
2021-01-06Vulnerabilità segnalata al CVE Program ([email protected]); CVE-2021-3030 assegnato/riservato lo stesso giorno.
2021 (tra l'assegnazione e il follow-up di seguito)Vendor (CuteSoft) contattato direttamente dallo scopritore; nessuna risposta ricevuta.
2022-01-27Lo scopritore ha effettuato un follow-up con il CVE Program, segnalando la mancata risposta del vendor e chiedendo che la divulgazione/pubblicazione procedesse.
2026-04-08Lo scopritore ha effettuato un altro follow-up, notando che l'ID CVE non aveva ancora alcun record pubblico né credito associato al proprio nome.
2026-09-05Verifica indipendente (questa revisione) conferma che il record non è mai stato pubblicato: l'API CVE Services restituisce CVE_RECORD_DNE per CVE-2021-3030, e l'ID non appare in NVD né in alcuna ricerca CVE pubblica. Non esiste nemmeno alcuna divulgazione pubblica non correlata di questo specifico bug — è un problema distinto da altre CVE CuteEditor non correlate (es. CVE-2012-2985 / VU#247235, un bug diverso in InsertDocument.aspx; e CVE-2020-24903, un report non correlato del 2016 proveniente da Bugtraq). Questo documento è pubblicato per fornire il riferimento pubblico mancante.

Perché la CVE non è mai stata pubblicata

Un ID CVE riservato direttamente da MITRE (come questo, tramite [email protected], prima della piena delega ai CNA per-vendor) richiede un riferimento pubblico — un write-up pubblicato, advisory o prova di divulgazione — prima che MITRE popoli il record e lo sposti da RESERVED a PUBLISHED. Il campo di riferimento del report originale puntava solo al forum di supporto generale del vendor (https://cutesoft.net/forums/17/ShowForum.aspx), non a un advisory pubblico dedicato che descrivesse questo specifico bug — motivo per cui probabilmente il record non è mai stato finalizzato. Questo repository è quel riferimento pubblico mancante.

Stato del vendor

Il vendor è stato contattato direttamente e non ha risposto. Al momento di questa pubblicazione (più di 5 anni dopo il report e il tentativo di contatto con il vendor), non è nota l'esistenza di alcuna correzione o dichiarazione del vendor. Nessuna versione più recente di Cute Editor è stata verificata contro questo specifico problema.

Crediti

Scoperto e segnalato da Athos Nogueira Gonzaga.

Riferimenti

  • Record CVE (in attesa di pubblicazione): https://www.cve.org/CVERecord?id=CVE-2021-3030
  • CWE-79: https://cwe.mitre.org/data/definitions/79.html
  • Vendor: https://cutesoft.net/
Scarica lo strumento