📌 CVE-2025-25461 - Cross-Site Scripting (XSS) Armazenado no SeedDMS 6.0.29
📝 Descrição
Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado existe no SeedDMS 6.0.29.
Um usuário ou administrador mal-intencionado com a permissão "Adicionar Categoria" pode injetar um payload XSS malicioso no campo de nome da categoria.
Quando um documento é subsequentemente associado a esta categoria, o payload é armazenado no servidor e renderizado sem sanitização adequada ou codificação de saída.
Isso resulta na execução do payload XSS no navegador de qualquer usuário que visualize o documento.
🎯 Produto Afetado
- Software: SeedDMS
- Versão: 6.0.29
- Componente: Campo Nome da Categoria
⚠️ Impacto
- Sequestro de Sessão
- Exfiltração de Dados
- Ataques de Phishing
- Execução Remota de Código (via JavaScript)
🔥 Prova de Conceito (PoC)
Passos para Reproduzir:
- Faça login como um usuário com permissões "Adicionar Categoria".
- Navegue até Painel Admin > Categorias.
- Crie uma nova categoria com o seguinte payload:
<script>alert(1)</script>
- Salve a categoria.
- Associe um documento à categoria maliciosa.
- Quando um usuário visualizar o documento, o payload será executado no navegador dele.
📹 Vídeo PoC:
🔗 Assistir Vídeo PoC
🛠️ Mitigação
- Sanitizar Entrada do Usuário: Escape de caracteres especiais em nomes de categoria.
- Usar Política de Segurança de Conteúdo (CSP): Prevenir execução de script inline.
- Codificar Saída: Garantir que os nomes de categoria sejam devidamente codificados antes de renderizar na interface.
🔗 Referência
✍️ Descobridor
✍️ Descobridor
🏷️ Atribuição CVE