
There is a Reflected xss vulnerability exists in DoraCMS
脆弱性名:DoraCMS V2.1.8 における反射型クロスサイトスクリプティング (XSS) 脆弱性 (CWE-79) 脆弱性タイプ: 反射型クロスサイトスクリプティング (Reflected XSS) 発見日: 2025-10-17
DoraCMS は、Node.js + Express + MongoDB を基盤として開発されたコンテンツ管理システム (CMS) で、主に Web サイトを迅速に構築するために使用されます。V2.1.8 では、「tag page」機能のパスパラメータ処理ロジックに欠陥があります。ユーザーが悪意のある HTML/JavaScript コードを含むコンテンツを入力すると、システムは入力に対して適切な検証とエンコーディングを行わず、入力をページの HTML テキスト要素や属性に直接反映するため、クロスサイトスクリプティングの脆弱性が発生します。 攻撃者は悪意のある URL を構築し、ユーザーにアクセスさせて悪意のあるコードの実行を誘発し、さらにユーザーセッションを盗んだり、ユーザーになりすましたり、ページコンテンツを改ざんしたりする可能性があります。
影響を受ける機能は「tag page」で、URL パスの形式は次のとおりです: https://www.html-js.cn/tag/[User-Input Tag Name] このうち、[User-Input Tag Name] は制御可能なパラメータであり、フィルタリングなしでページのレンダリング結果に直接反映されます。
以下のペイロードで脆弱性の存在を確認できます: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E
https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E

上記の悪意のある URL を構築します。例: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E ブラウザを使用して URL にアクセスします ページに XSS ポップアップが表示され、悪意のあるスクリプトが正常に実行されたことを確認します
名前/組織:shuang li 連絡先:[email protected]