
Existe uma vulnerabilidade de XSS Refletido no DoraCMS
Nome da Vulnerabilidade: Vulnerabilidade de Cross-Site Scripting Refletido (XSS) no DoraCMS V2.1.8 (CWE-79) Tipo de Vulnerabilidade: Cross-Site Scripting Refletido (XSS Refletido) Data de Descoberta: 2025-10-17
O DoraCMS é um Sistema de Gerenciamento de Conteúdo (CMS) desenvolvido com base em Node.js + Express + MongoDB, utilizado principalmente para construir sites rapidamente. Na sua versão V2.1.8, a lógica de processamento do parâmetro de caminho da função "página de tag" contém falhas: quando um usuário insere conteúdo com código HTML/JavaScript malicioso, o sistema não realiza validação e codificação adequadas na entrada. Em vez disso, reflete diretamente a entrada nos elementos de texto HTML ou atributos da página, levando a uma vulnerabilidade de cross-site scripting. Atacantes podem construir URLs maliciosos, induzir os usuários a acessá-los, acionar a execução de código malicioso e, posteriormente, roubar sessões de usuário, falsificar identidades de usuários ou adulterar o conteúdo da página.
A função afetada é a "página de tag", com um formato de caminho de URL da seguinte forma: https://www.html-js.cn/tag/[User-Input Tag Name] Entre eles, o [Nome da Tag de Entrada do Usuário] é um parâmetro controlável, que é refletido diretamente no resultado da renderização da página sem filtragem.
Os seguintes payloads podem verificar a existência da vulnerabilidade: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

Construa o URL malicioso mencionado acima, por exemplo: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E Acesse o URL usando um navegador Observe que um pop-up XSS aparece na página, confirmando a execução bem-sucedida do script malicioso
Nome/Organização: shuang li Informações de Contato: [email protected]