Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2025-52204 — Скоординированное раскрытие CVE-2025-52204: отраженный XSS и внедрение HTML в конечной точке customer.pl Znuny OTRS. Включает техническое резюме, затронутые версии, скриншоты PoC и ссылки на исправленные версии поставщика. | Kitploit
Скоординированное раскрытие CVE-2025-52204: отраженный XSS и внедрение HTML в конечной точке customer.pl Znuny OTRS. Включает техническое резюме, затронутые версии, скриншоты PoC и ссылки на исправленные версии поставщика.
CVE-2025-52204 — Отражённый XSS / HTML-инъекция в конечной точке customer.pl в Znuny
Краткое описание
В Znuny существует уязвимость отражённого межсайтового скриптинга (XSS) и HTML-инъекции, позволяющая атакующим внедрять произвольный JavaScript или HTML через параметр, определяемый системной конфигурацией CustomerPanelSessionName, в конечной точке customer.pl.
Классификация
CVE: CVE-2025-52204
CWE: CWE-79 — Некорректная нейтрализация входных данных при генерации веб-страницы («Межсайтовый скриптинг»)
Успешная эксплуатация может позволить удалённому атакующему без аутентификации:
внедрять произвольный HTML или JavaScript в ответ
манипулировать пользовательским интерфейсом входа для клиентов
отображать обманный или фишинговый контент
перенаправлять пользователей на ресурсы, контролируемые атакующим
выполнять скрипты в браузере жертвы в контексте затронутого приложения
Требования к атаке
Аутентификация не требуется
Удалённая эксплуатация с помощью специально сформированного GET-запроса
Доступ к публичному пользовательскому интерфейсу
Затронутые / наблюдаемые версии
Подтверждено в контролируемом тестировании
Znuny LTS: 6.5.10
Znuny: 7.1.3
Наблюдалось в ходе реальных исследований
Проблема также наблюдалась при исследовании публично доступных реальных экземпляров, работающих на:
Znuny LTS : 6.5.9 - 6.5.18
Znuny 7.0.11 - 7.2.3
Чтобы избежать излишнего раскрытия сторонних систем, конкретные цели, URL-адреса и скриншоты проверки этих экземпляров намеренно исключены из данного публичного репозитория.
Наблюдаемые затронутые пути
В ходе тестирования и исследований наблюдались следующие шаблоны запросов:
Это наблюдаемые шаблоны запросов, которые могут различаться в зависимости от ветки продукта и схемы установки.
Затронутым входным параметром является параметр, определяемый системной конфигурацией CustomerPanelSessionName. В наблюдаемых развёртываниях он может иметь вид OTRSCustomerInterface, в зависимости от системной конфигурации.
ограничение необязательного публичного доступа там, где это возможно с эксплуатационной точки зрения
мониторинг запросов, направленных на customer.pl
оценку того, снижает ли ужесточение локальной конфигурации подверженность риску, с пониманием того, что изменение конфигурации само по себе может не являться полноценным исправлением продукта