📌 CVE-2025-25461 - SeedDMS 6.0.29 存储型跨站脚本(XSS)漏洞
📝 描述
SeedDMS 6.0.29 中存在一个存储型跨站脚本(XSS)漏洞。
拥有 "添加分类" 权限的用户或恶意管理员可以向分类名称字段注入恶意 XSS 载荷。
当文档随后与该分类关联时,载荷会被存储在服务器上,并在未经过滤或输出编码的情况下渲染。
这导致任何查看文档的用户浏览器执行该 XSS 载荷。
🎯 受影响产品
- 软件: SeedDMS
- 版本: 6.0.29
- 组件: 分类名称字段
⚠️ 影响
- 会话劫持
- 数据泄露
- 钓鱼攻击
- 远程代码执行(通过 JavaScript)
🔥 概念验证(PoC)
复现步骤:
- 使用拥有 "添加分类" 权限的用户登录。
- 导航到 管理面板 > 分类。
- 创建一个新分类,载荷如下:
<script>alert(1)</script>
- 保存分类。
- 将文档与恶意的分类关联。
- 当用户查看文档时,载荷在其浏览器中执行。
📹 视频 PoC:
🔗 观看视频 PoC
🛠️ 缓解措施
- 清理用户输入:对分类名称中的特殊字符进行转义。
- 使用内容安全策略(CSP):阻止内联脚本执行。
- 输出编码:确保分类名称在 UI 渲染前进行正确编码。
🔗 参考
✍️ 发现者
✍️ 发现者
🏷️ CVE 分配