Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-25292 — Intermesh BV Group-Office バージョン 6.6.145 における Reflected Cross Site Scripting (XSS) は、攻撃者が GO_LANGUAGE クッキーを介して特権を昇格させ、機密情報を取得することを可能にします。 | Kitploit
ツール/GitHubGitHub/brainkok/cve-2023-25292
脆弱性分析ウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubbrainkok/cve-2023-25292

CVE-2023-25292

Intermesh BV Group-Office バージョン 6.6.145 における Reflected Cross Site Scripting (XSS) は、攻撃者が GO_LANGUAGE クッキーを介して特権を昇格させ、機密情報を取得することを可能にします。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-25292

I ntermesh BV Group-Office バージョン 6.6.145 における Reflected Cross Site Scripting (XSS)。攻撃者は GO_LANGUAGE クッキーを介して権限を昇格させ、機密情報を取得することが可能です。

脆弱性の詳細

  • 製品: Group Office アプリケーション
  • バージョン: 6.6.145
  • 脆弱性タイプ: Reflected XSS
  • 深刻度: 中
  • CVSS v3.1 スコア: 6.1 (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)

脆弱性の説明

本アプリケーションは、"GO_LANGUAGE" クッキーを介した Reflected XSS 攻撃に対して脆弱であり、悪意のある JavaScript がアプリケーションのレスポンスに注入されます。悪質なスクリプトは影響を受けるウェブサイトのコンテキストで実行され、攻撃者はセッションクッキーや個人情報などの機密情報を盗み出すことができます。 この脆弱性は Group Office アプリケーションのクッキーに存在します。攻撃者は特別に細工したクッキーをサーバーに送信することで、レスポンスに悪意のある JavaScript コードを注入し、影響を受けるウェブサイトのコンテキストで実行させることができます。これにより、ユーザーのブラウザからセッションクッキーや個人情報などの機密情報が盗まれる可能性があります。

影響

この脆弱性により、攻撃者は影響を受けるウェブサイトとそのユーザーからセッションクッキーや個人情報などの機密情報を盗み出すことが可能です。また、この脆弱性を利用して影響を受けるウェブサイトにさらなる悪意のあるコードを注入し、その機能を損なったり、機密情報を漏洩させる可能性があります。

ベンダー向けの対策

  • レスポンスに悪意のあるペイロードが含まれないよう、入力データをフィルタリングする。
  • Content Security Policy (CSP) を使用して、レスポンス内の信頼できない JavaScript の実行を制限する。
  • すべてのユーザー入力をレスポンスに含める前にエスケープまたはエンコードする。

エンドユーザー向けの対策

  • Group Office アプリケーションをバージョン 6.6.147 にアップグレードする。

再現手順

  1. 脆弱な group-office のインスタンスにアクセスする。
  2. F12 キーで "GO_LANGUAGE" クッキーを次のペイロードに変更する:
root@kitploit:~
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

image

  1. ページをリロードすると、ペイロードが実行されることを確認できる。 image

参考文献

  • https://github.com/Intermesh/groupoffice/blob/master/CHANGELOG.md
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-25292
ツールをダウンロード