Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-60503 — ultimatefosters における XSS 脆弱性 | Kitploit
ツール/GitHubGitHub/h4zaz/cve-2025-60503
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト論文と研究学習と教育
GitHubh4zaz/cve-2025-60503

CVE-2025-60503

ultimatefosters における XSS 脆弱性

リポジトリを見る
14ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-60503 — UltimatePOS (UltimateFosters) v4.8 における格納型クロスサイトスクリプティング (XSS)

公開日: 2025-10-30
CVE ID: CVE-2025-60503 (RESERVED)
研究者: Vivien Lebas
ベンダー: UltimateFosters
製品: UltimatePOS
影響を受けるバージョン: 4.8
脆弱性の種類: 格納型クロスサイトスクリプティング (XSS)
深刻度: 高


概要

UltimatePOS 管理パネル (v4.8) には 格納型XSS の脆弱性が存在します。
Purchases モジュールの Reference No. フィールドはサニタイズされていないユーザー入力を受け入れ、その入力は後に Reports → Activity Log ページで適切なエスケープなしにレンダリングされます。

これにより、管理者アクセス権を持つ攻撃者は、別の管理者のブラウザセッションのコンテキストで任意のJavaScriptを実行できます。


影響を受けるコンポーネント

Purchases → List Purchases → + Add Reports → Activity Log


技術的詳細

新しい購入を追加する際、Reference No. フィールドの値は直接保存され、その後アクティビティログビューに反映されます。 出力がエスケープされていないため、埋め込まれたHTML/JavaScriptは、ログが表示されたときに実行されます。



概念実証 (PoC)

⚠️ テスト目的のみ – 本番システムでこのPoCを使用しないでください。

  1. 管理者としてログインする
  2. 移動先:

Purchases → List Purchases → + Add

  1. Reference No. フィールドに、次の内容を挿入する:

<script>alert('XSS')</script>

必須フィールドをすべて入力し、Save をクリックする 移動先: Reports → Activity Log アラートボックスが表示される — JavaScriptが正常に実行された (格納型XSSが確認された)

影響 影響 説明 コード実行 管理者ブラウザのコンテキストで任意のJSが実行される セッションハイジャック 攻撃者がセッショントークンを盗む可能性がある データ窃取 管理者の機密データが外部に流出する可能性がある フィッシング 偽のUIオーバーレイやリダイレクト攻撃が発生する可能性がある

緩和策と推奨事項

ベンダー向け:

root@kitploit:~
すべてのユーザー入力をサニタイズおよび検証する (特に Reference No.)

HTMLで動的な値をレンダリングする前に出力をエンコードする

Content Security Policy (CSP) ヘッダーを適用する

Cookieを保護する (HttpOnly, SameSite=strict)

ユーザー向け:

root@kitploit:~
管理者アクセスを信頼できるユーザーに制限する

共有の管理者アカウントを避ける

アクティビティログで不審なペイロードを監視する

ベンダーがパッチを公開したらすぐに適用する

クレジット

root@kitploit:~
研究者: Vivien Lebas

CVE ID: CVE-2025-60503

製品: UltimateFosters 製の UltimatePOS 参照

root@kitploit:~
ベンダー: https://ultimatefosters.com

製品ページ: UltimatePOS (CodeCanyon #21216332)

CVEエントリ (保留中): CVE-2025-60503 — RESERVED

注記: この脆弱性は、同じ製品の別のコンポーネントに影響を及ぼす CVE-2025-40980 とは異なります。

ツールをダウンロード