
There is a Reflected xss vulnerability exists in DoraCMS
Nome vulnerabilità:Vulnerabilità di Cross-Site Scripting riflesso (XSS) in DoraCMS V2.1.8 (CWE-79) Tipo di vulnerabilità: Cross-Site Scripting riflesso (XSS riflesso) Data di scoperta: 2025-10-17
DoraCMS è un sistema di gestione dei contenuti (CMS) sviluppato con Node.js + Express + MongoDB, utilizzato principalmente per creare rapidamente siti web. Nella versione V2.1.8, la logica di elaborazione del parametro path della funzione "tag page" presenta delle falle: quando un utente inserisce contenuti con codice HTML/JavaScript malintenzionato, il sistema non esegue una validazione e una codifica adeguate dell'input. Al contrario, riflette direttamente l'input negli elementi di testo HTML o negli attributi della pagina, portando a una vulnerabilità di cross-site scripting. Gli attaccanti possono costruire URL malintenzionati, indurre gli utenti ad accedervi, innescare l'esecuzione di codice dannoso e, successivamente, rubare le sessioni degli utenti, impersonare le loro identità o manomettere il contenuto della pagina.
La funzione interessata è la "tag page," con un formato del percorso URL come segue: https://www.html-js.cn/tag/[User-Input Tag Name] Tra questi, [User-Input Tag Name] è un parametro controllabile, che viene riflesso direttamente nel risultato di rendering della pagina senza alcun filtraggio.
I seguenti payload possono verificare l'esistenza della vulnerabilità: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E
https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E

Costruire l'URL malintenzionato menzionato sopra, ad es.: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E Accedere all'URL utilizzando un browser Osservare che appare un pop-up XSS sulla pagina, confermando l'avvenuta esecuzione dello script dannoso
Nome/Organizzazione:shuang li Informazioni di contatto:[email protected]