Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65300 — CVE-2025-65300的文档:Coohom SaaS平台账户设置个人资料地址字段中的存储型跨站脚本(XSS)漏洞,包含PoC、影响分析和修复建议。 | Kitploit
工具/GitHubGitHub/garux-sec/cve-2025-65300
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubgarux-sec/cve-2025-65300

CVE-2025-65300

CVE-2025-65300的文档:Coohom SaaS平台账户设置个人资料地址字段中的存储型跨站脚本(XSS)漏洞,包含PoC、影响分析和修复建议。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65300

[描述]

CVE-2025-65300:Coohom SaaS 平台中的存储型跨站脚本(XSS)漏洞

披露日期:2025-10-28 最后更新:2025-10-28 报告者:Phisit Pupiw 厂商:Coohom CWE:CWE-79 – 跨站脚本


[摘要]

在 Coohom SaaS 平台的“账户设置 → 个人资料 → 地址”模块中发现了一个存储型跨站脚本(XSS)漏洞。存储在“城市”、“州/省”和“国家/地区”字段中的用户输入在未进行适当清理或上下文相关输出编码的情况下被渲染回客户端。 攻击者可以存储恶意 JavaScript 载荷,一旦受影响个人资料区域被查看,该载荷就会执行。 该问题影响生产构建版本 feVersion=1760060603897(已于 2025-10-28 验证)。


[漏洞详情]

前端直接从“window.SAAS_ENV.userInfo.{city, state, country}”渲染用户数据,未进行清理或转义,导致注入的载荷被存储在数据库中并在后续 UI 中显示时引发存储型 XSS。 恶意载荷示例:“”当该载荷被输入“城市”字段、保存并重新加载个人资料页面后,任意 JavaScript 将在受害者的浏览器中执行。


[受影响组件]

模块:账户设置 → 个人资料 → 地址字段 字段:city、state、country 受影响的前端构建:feVersion=1760060603897 生产环境 URL:https://www.coohom.com/pub/saas/settings/account


[影响]

攻击者可执行以下操作:

  • 在受害者浏览器中执行任意 JavaScript
  • 窃取会话 Cookie(受浏览器保护机制限制)
  • 代表受害者执行操作
  • 重定向用户或注入恶意内容
  • 持久化恶意脚本,影响所有后续访问视图

[攻击向量]

  • 所需访问权限:已认证用户
  • 攻击类型:远程
  • 用户交互:查看受影响个人资料页面

[攻击流程]

  1. 攻击者登录或注册一个 Coohom 账户
  2. 导航到账户设置 → 个人资料 → 地址
  3. 将恶意载荷插入“城市”、“州/省”或“国家/地区”字段
  4. 保存表单
  5. 只要个人资料区域被渲染,脚本即会执行

[概念验证 (PoC)]

复现步骤

  1. 登录 Coohom(https://www.coohom.com)
  2. 打开账户设置 → 个人资料 → 地址
  3. 将以下载荷输入“城市”字段:“”
  4. 保存并刷新页面
  5. JavaScript 立即执行 → 确认存储型

[建议]

  • 在保存时清理输入
  • 拒绝 HTML 标签和危险属性
  • 进行 HTML 编码
  • 进行 JavaScript 编码
  • 进行属性编码
  • 实施内容安全策略(CSP)
  • 使用 script-src 'self' 禁用内联脚本

[参考资料]

  • https://www.coohom.com/pub/saas/settings/account
  • CVE 记录状态(MITRE):CVE-2025-65300(已保留)

[致谢]

发现者:Phisit Pupiw

下载工具