CVE-2025-52204 — Отражённый XSS / HTML-инъекция в конечной точке customer.pl в Znuny
Краткое описание
В Znuny существует уязвимость отражённого межсайтового скриптинга (XSS) и HTML-инъекции, позволяющая атакующим внедрять произвольный JavaScript или HTML через параметр, определяемый системной конфигурацией CustomerPanelSessionName, в конечной точке customer.pl.
Классификация
- CVE: CVE-2025-52204
- CWE: CWE-79 — Некорректная нейтрализация входных данных при генерации веб-страницы («Межсайтовый скриптинг»)
- CVSS v3.1 (оценка исследователя): 6.1 Средний
- Вектор CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- Публичная запись CVE: CVE-2025-52204
Воздействие
Успешная эксплуатация может позволить удалённому атакующему без аутентификации:
- внедрять произвольный HTML или JavaScript в ответ
- манипулировать пользовательским интерфейсом входа для клиентов
- отображать обманный или фишинговый контент
- перенаправлять пользователей на ресурсы, контролируемые атакующим
- выполнять скрипты в браузере жертвы в контексте затронутого приложения
Требования к атаке
- Аутентификация не требуется
- Удалённая эксплуатация с помощью специально сформированного GET-запроса
- Доступ к публичному пользовательскому интерфейсу
Затронутые / наблюдаемые версии
Подтверждено в контролируемом тестировании
- Znuny LTS: 6.5.10
- Znuny: 7.1.3
Наблюдалось в ходе реальных исследований
Проблема также наблюдалась при исследовании публично доступных реальных экземпляров, работающих на:
- Znuny LTS : 6.5.9 - 6.5.18
- Znuny 7.0.11 - 7.2.3
Чтобы избежать излишнего раскрытия сторонних систем, конкретные цели, URL-адреса и скриншоты проверки этих экземпляров намеренно исключены из данного публичного репозитория.
Наблюдаемые затронутые пути
В ходе тестирования и исследований наблюдались следующие шаблоны запросов:
6.5.9 - 6.5.18: /otrs/customer.pl?OTRSCustomerInterface=$PAYLOAD
7.0.11 - 7.2.3: /znuny/customer.pl?OTRSCustomerInterface=$PAYLOAD
Это наблюдаемые шаблоны запросов, которые могут различаться в зависимости от ветки продукта и схемы установки.
Затронутым входным параметром является параметр, определяемый системной конфигурацией CustomerPanelSessionName. В наблюдаемых развёртываниях он может иметь вид OTRSCustomerInterface, в зависимости от системной конфигурации.
Исправленные версии
Поставщик устранил эту проблему в:
Подтверждение концепции
Отражённая полезная нагрузка в контролируемом тестировании
Znuny LTS 6.5.10

Znuny 7.1.3

Смягчение / обходные пути
Администраторам следует обновиться до исправленных поставщиком версий:
- Znuny LTS 6.5.19
- Znuny 7.3.1
Дополнительные рекомендованные меры включают:
- пересмотр публичной доступности пользовательского интерфейса
- ограничение необязательного публичного доступа там, где это возможно с эксплуатационной точки зрения
- мониторинг запросов, направленных на
customer.pl
- оценку того, снижает ли ужесточение локальной конфигурации подверженность риску, с пониманием того, что изменение конфигурации само по себе может не являться полноценным исправлением продукта
Ссылки
Примечание о раскрытии
Этот репозиторий документирует процесс скоординированного раскрытия уязвимости.
Он намеренно не включает:
- публичный список действующих целей
- данные массового сканирования
- набор боевых полезных нагрузок
- руководство по активной эксплуатации
Цель — сохранить техническую точность, минимизируя ненужные риски для третьих сторон.