
There is a Reflected xss vulnerability exists in DoraCMS
Название уязвимости:Уязвимость отражённого межсайтового скриптинга (XSS) в DoraCMS V2.1.8 (CWE-79) Тип уязвимости: Отражённый межсайтовый скриптинг (Reflected XSS) Дата обнаружения: 2025-10-17
DoraCMS — это система управления контентом (CMS), разработанная на базе Node.js + Express + MongoDB, в основном используемая для быстрого создания веб-сайтов. В версии V2.1.8 логика обработки параметра пути функции «страницы тегов» содержит недостатки: когда пользователь вводит содержимое с вредоносным HTML/JavaScript кодом, система не выполняет надлежащую проверку и кодирование входных данных. Вместо этого она напрямую отражает ввод в текстовые элементы или атрибуты HTML страницы, что приводит к уязвимости межсайтового скриптинга. Злоумышленники могут создавать вредоносные URL-адреса, побуждать пользователей переходить по ним, запускать выполнение вредоносного кода, а также красть сеансы пользователей, выдавать себя за пользователей или изменять содержимое страницы.
Затронутой функцией является «страница тегов», формат пути URL следующий: https://www.html-js.cn/tag/[User-Input Tag Name] Среди них [User-Input Tag Name] является контролируемым параметром, который напрямую отражается в результате рендеринга страницы без фильтрации.
Следующие нагрузки могут подтвердить наличие уязвимости: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E
https://www.html-js.cn/tag/;%3Cimg%2Fsrc%3D%22%3E%22%20onerror%3Dalert%28'hahanihao'%29%3E

Создайте вредоносный URL, указанный выше, например: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E Откройте URL в браузере Наблюдайте появление XSS-всплывающего окна на странице, подтверждающего успешное выполнение вредоносного скрипта
Имя/Организация:shuang li Контактная информация:[email protected]