Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65300 — Документация по CVE-2025-65300: хранимая межсайтовая уязвимость (XSS) в полях адреса профиля Account Settings SaaS-платформы Coohom, с PoC, анализом воздействия и рекомендациями по исправлению. | Kitploit
Инструменты/GitHubGitHub/garux-sec/cve-2025-65300
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubgarux-sec/cve-2025-65300

CVE-2025-65300

Документация по CVE-2025-65300: хранимая межсайтовая уязвимость (XSS) в полях адреса профиля Account Settings SaaS-платформы Coohom, с PoC, анализом воздействия и рекомендациями по исправлению.

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65300

[Описание]

CVE-2025-65300: Хранимая межсайтовая XSS-уязвимость в SaaS-платформе Coohom

Дата раскрытия: 2025-10-28 Последнее обновление: 2025-10-28 Исследователь: Phisit Pupiw Вендор: Coohom CWE: CWE-79 – межсайтовый скриптинг


[Краткое описание]

В SaaS-платформе Coohom была обнаружена хранимая межсайтовая XSS-уязвимость в модуле «Настройки учётной записи → Профиль → Адрес». Введённые пользователем данные, сохраняемые в полях «Город», «Регион/Штат» и «Страна/Регион», возвращаются клиенту без надлежащей санитизации и контекстно-зависимого кодирования вывода. Это позволяет атакующим сохранять вредоносные JavaScript-нагрузки, которые выполняются при просмотре затронутой области профиля. Проблема затрагивает production-сборку feVersion=1760060603897 (проверено 2025-10-28).


[Детали уязвимости]

Фронтенд напрямую отображает пользовательские данные из "window.SAAS_ENV.userInfo.{city, state, country}" без санитизации и экранирования, что приводит к хранимой XSS, когда внедрённые нагрузки сохраняются в базе данных и впоследствии отображаются в интерфейсе. Пример вредоносной нагрузки: "</script><script>alert(document.cookie)</script>" Если ввести эту нагрузку в поле «Город», сохранить её и перезагрузить страницу профиля, в браузере жертвы выполнится произвольный JavaScript.


[Затронутые компоненты]

Модуль: Настройки учётной записи → Профиль → Адрес (поля) Поля: city, state, country Затронутая production-сборка: feVersion=1760060603897 Продакшн-URL: https://www.coohom.com/pub/saas/settings/account


[Воздействие]

Атакующий может выполнить следующие действия:

  • Выполнить произвольный JavaScript в браузере жертвы
  • Похитить сессионные cookie (с учётом защитных механизмов браузера)
  • Выполнять действия от имени жертвы
  • Перенаправлять пользователей или внедрять вредоносный контент
  • Сохранять вредоносные сценарии, влияющие на все последующие просмотры

  • [Вектор атаки]

    • Требуемый доступ: аутентифицированный пользователь
    • Тип атаки: удалённая
    • Взаимодействие с пользователем: просмотр затронутой страницы профиля

    [Ход атаки]

    1. Атакующий входит в систему или регистрирует учётную запись Coohom
    2. Переходит в «Настройки учётной записи → Профиль → Адрес»
    3. Вставляет вредоносную нагрузку в поле «Город», «Регион/Штат» или «Страна/Регион»
    4. Сохраняет форму
    5. Сценарий выполняется при каждом рендеринге раздела профиля

    [Доказательство концепции (PoC)]

    Шаги воспроизведения

    1. Войти в Coohom (https://www.coohom.com)
    2. Открыть «Настройки учётной записи → Профиль → Адрес»
    3. Ввести указанную ниже нагрузку в поле «Город» "</script><script>alert(document.cookie)</script>"
    4. Сохранить и обновить страницу
    5. JavaScript выполняется немедленно → подтверждая хранимую

    [Рекомендации]

    • Санитизировать ввод при сохранении
    • Отклонять HTML-теги и опасные атрибуты
    • Выполнять HTML-кодирование
    • Выполнять JavaScript-кодирование
    • Выполнять кодирование атрибутов
    • Внедрить Content-Security-Policy (CSP)
    • Отключить встроенные сценарии с помощью script-src 'self'

    [Ссылки]

    • https://www.coohom.com/pub/saas/settings/account
    • Статус записи CVE (MITRE): CVE-2025-65300 (RESERVED)

    [Авторы]

    Обнаружил: Phisit Pupiw

    Скачать инструмент