📌 CVE-2025-25461 - Межсайтовый скриптинг (XSS) с сохранением в SeedDMS 6.0.29
📝 Описание
Уязвимость межсайтового скриптинга (XSS) с сохранением существует в SeedDMS 6.0.29.
Пользователь или недобросовестный администратор с разрешением "Add Category" может внедрить вредоносный XSS-пейлоад в поле имени категории.
Когда документ впоследствии связывается с этой категорией, пейлоад сохраняется на сервере и отображается без надлежащей санитизации или кодирования вывода.
Это приводит к выполнению XSS-пейлоада в браузере любого пользователя, просматривающего документ.
🎯 Поражённый продукт
- Программное обеспечение: SeedDMS
- Версия: 6.0.29
- Компонент: Поле имени категории
⚠️ Воздействие
- Угон сессии
- Эксфильтрация данных
- Фишинговые атаки
- Удалённое выполнение кода (через JavaScript)
🔥 Подтверждение концепции (PoC)
Шаги для воспроизведения:
- Войдите в систему как пользователь с разрешениями "Add Category".
- Перейдите в Панель администратора > Категории.
- Создайте новую категорию со следующим пейлоадом:
<script>alert(1)</script>
- Сохраните категорию.
- Свяжите документ с вредоносной категорией.
- Когда пользователь просматривает документ, пейлоад выполняется в его браузере.
📹 Видео PoC:
🔗 Посмотреть видео PoC
🛠️ Смягчение
- Очистка пользовательского ввода: Экранируйте специальные символы в именах категорий.
- Использование Content Security Policy (CSP): Предотвратите выполнение встроенных скриптов.
- Кодирование вывода: Убедитесь, что имена категорий правильно кодируются перед отображением в интерфейсе.
🔗 Ссылки
✍️ Обнаружитель
✍️ Обнаружитель
🏷️ Назначение CVE