Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ronixxcybsec0101/cve-2025-25461
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubronixxcybsec0101/cve-2025-25461

CVE-2025-25461

SeedDMS 存储型跨站脚本(XSS)

查看仓库
231年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

📌 CVE-2025-25461 - SeedDMS 6.0.29 存储型跨站脚本(XSS)漏洞

📝 描述

SeedDMS 6.0.29 中存在一个存储型跨站脚本(XSS)漏洞。
拥有 "添加分类" 权限的用户或恶意管理员可以向分类名称字段注入恶意 XSS 载荷。
当文档随后与该分类关联时,载荷会被存储在服务器上,并在未经过滤或输出编码的情况下渲染。
这导致任何查看文档的用户浏览器执行该 XSS 载荷。

🎯 受影响产品

  • 软件: SeedDMS
  • 版本: 6.0.29
  • 组件: 分类名称字段

⚠️ 影响

  • 会话劫持
  • 数据泄露
  • 钓鱼攻击
  • 远程代码执行(通过 JavaScript)

🔥 概念验证(PoC)

复现步骤:

  1. 使用拥有 "添加分类" 权限的用户登录。
  2. 导航到 管理面板 > 分类。
  3. 创建一个新分类,载荷如下:
    root@kitploit:~
    <script>alert(1)</script>
    
  4. 保存分类。
  5. 将文档与恶意的分类关联。
  6. 当用户查看文档时,载荷在其浏览器中执行。

📹 视频 PoC:

🔗 观看视频 PoC

🛠️ 缓解措施

  • 清理用户输入:对分类名称中的特殊字符进行转义。
  • 使用内容安全策略(CSP):阻止内联脚本执行。
  • 输出编码:确保分类名称在 UI 渲染前进行正确编码。

🔗 参考

  • 🔗 SeedDMS 官方网站
  • 🔗 SeedDMS 讨论帖

✍️ 发现者

✍️ 发现者

  • Athul S
    • 🔗 Linkedin
    • 🔗 GitHub

🏷️ CVE 分配

  • CVE ID: CVE-2025-25461
下载工具