Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS — There is a Reflected xss vulnerability exists in DoraCMS | Kitploit
Strumenti/GitHubGitHub/zero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubzero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms

CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS

There is a Reflected xss vulnerability exists in DoraCMS

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
9 mesi faNon ancora revisionato

CVE-2025-63915

Obiettivo:https://www.html-js.cn

Github:https://github.com/doramart/DoraCMS

Versione:V2.1.8

Nome vulnerabilità:Vulnerabilità di Cross-Site Scripting riflesso (XSS) in DoraCMS V2.1.8 (CWE-79) Tipo di vulnerabilità: Cross-Site Scripting riflesso (XSS riflesso) Data di scoperta: 2025-10-17

Dettagli della vulnerabilità:

DoraCMS è un sistema di gestione dei contenuti (CMS) sviluppato con Node.js + Express + MongoDB, utilizzato principalmente per creare rapidamente siti web. Nella versione V2.1.8, la logica di elaborazione del parametro path della funzione "tag page" presenta delle falle: quando un utente inserisce contenuti con codice HTML/JavaScript malintenzionato, il sistema non esegue una validazione e una codifica adeguate dell'input. Al contrario, riflette direttamente l'input negli elementi di testo HTML o negli attributi della pagina, portando a una vulnerabilità di cross-site scripting. Gli attaccanti possono costruire URL malintenzionati, indurre gli utenti ad accedervi, innescare l'esecuzione di codice dannoso e, successivamente, rubare le sessioni degli utenti, impersonare le loro identità o manomettere il contenuto della pagina.

Dettagli tecnici e Prova di concetto (PoC):

Punto di attivazione della vulnerabilità:

La funzione interessata è la "tag page," con un formato del percorso URL come segue: https://www.html-js.cn/tag/[User-Input Tag Name] Tra questi, [User-Input Tag Name] è un parametro controllabile, che viene riflesso direttamente nel risultato di rendering della pagina senza alcun filtraggio.

Esempi di payload di attacco:

I seguenti payload possono verificare l'esistenza della vulnerabilità: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

Immagine 1

https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E Immagine 2

Passaggi per la riproduzione:

Costruire l'URL malintenzionato menzionato sopra, ad es.: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E Accedere all'URL utilizzando un browser Osservare che appare un pop-up XSS sulla pagina, confermando l'avvenuta esecuzione dello script dannoso

Informazioni sul segnalatore

Nome/Organizzazione:shuang li Informazioni di contatto:[email protected]

Scarica lo strumento