
FreelanceHubのプロフィール自己紹介フィールドにおける保存型XSS脆弱性を実証する概念実証で、段階的な再現手順と影響分析を含みます。
CVE ID: CVE-2025-55854
脆弱性の種類: 保存型クロスサイトスクリプティング(XSS)
深刻度: 高
影響を受けるコンポーネント: ユーザープロフィールのBioフィールド
影響を受けるアプリケーション: FreelanceHub (https://github.com/nooncarlett/FreelanceHub)
FreelanceHubアプリケーションのユーザープロフィール機能に、保存型クロスサイトスクリプティング(XSS)の脆弱性が発見されました。この脆弱性はBioフィールドの入力サニタイズが不十分であるために存在し、攻撃者が悪意のあるJavaScriptコードを注入し、他のユーザーが影響を受けるプロフィールページを閲覧した際に実行される可能性があります。
この脆弱性により、攻撃者は以下が可能になります:
このアプリケーションは、データベースに保存しプロフィールページにレンダリングする前に、Bioフィールドのユーザー入力を適切にサニタイズできていません。HTMLは特殊文字をエスケープしたり、危険なタグやイベントハンドラを削除したりせずに直接レンダリングされます。
http://localhost:8080/auth に移動します
http://localhost:8080/profile に移動しますhttp://localhost:8080/profileアプリケーションは入力をサニタイズし、以下のいずれかを実行する必要があります:
<、>、"、'など)をエンコードする悪意のあるHTML/JavaScriptペイロードはデータベースに保存され、サニタイズやエンコードなしでプロフィールページがレンダリングされた際に実行されます。
CVSS v3.1スコア: 8.1(高)
ベクター文字列: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N