Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS — There is a Reflected xss vulnerability exists in DoraCMS | Kitploit
ツール/GitHubGitHub/zero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubzero-day348/cve-2025-63915-there-is-a-reflected-xss-vulnerability-exists-in-doracms

CVE-2025-63915-There-is-a-Reflected-xss-vulnerability-exists-in-DoraCMS

There is a Reflected xss vulnerability exists in DoraCMS

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
9ヶ月前未レビュー

CVE-2025-63915

ターゲット:https://www.html-js.cn

Github:https://github.com/doramart/DoraCMS

バージョン:V2.1.8

脆弱性名:DoraCMS V2.1.8 における反射型クロスサイトスクリプティング (XSS) 脆弱性 (CWE-79) 脆弱性タイプ: 反射型クロスサイトスクリプティング (Reflected XSS) 発見日: 2025-10-17

脆弱性の詳細:

DoraCMS は、Node.js + Express + MongoDB を基盤として開発されたコンテンツ管理システム (CMS) で、主に Web サイトを迅速に構築するために使用されます。V2.1.8 では、「tag page」機能のパスパラメータ処理ロジックに欠陥があります。ユーザーが悪意のある HTML/JavaScript コードを含むコンテンツを入力すると、システムは入力に対して適切な検証とエンコーディングを行わず、入力をページの HTML テキスト要素や属性に直接反映するため、クロスサイトスクリプティングの脆弱性が発生します。 攻撃者は悪意のある URL を構築し、ユーザーにアクセスさせて悪意のあるコードの実行を誘発し、さらにユーザーセッションを盗んだり、ユーザーになりすましたり、ページコンテンツを改ざんしたりする可能性があります。

技術的詳細と概念実証 (PoC):

脆弱性のトリガーポイント:

影響を受ける機能は「tag page」で、URL パスの形式は次のとおりです: https://www.html-js.cn/tag/[User-Input Tag Name] このうち、[User-Input Tag Name] は制御可能なパラメータであり、フィルタリングなしでページのレンダリング結果に直接反映されます。

攻撃ペイロードの例:

以下のペイロードで脆弱性の存在を確認できます: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

画像1

https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E 画像2

再現手順:

上記の悪意のある URL を構築します。例: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E ブラウザを使用して URL にアクセスします ページに XSS ポップアップが表示され、悪意のあるスクリプトが正常に実行されたことを確認します

報告者情報

名前/組織:shuang li 連絡先:[email protected]

ツールをダウンロード