Featured image of post CVE-2025-9823

CVE-2025-9823

Cross-Site Scripting (XSS) Refletido

CVE-2025-9823: Cross-Site Scripting (XSS) Refletido no endpoint /s/ajax?action=lead:addLeadTags parâmetro Tags

CVE Publication: https://www.cve.org/CVERecord?id=CVE-2025-9823

Resumo

Uma vulnerabilidade de XSS (Cross-Site Scripting Refletido) foi identificada no endpoint /s/ajax?action=lead:addLeadTags do aplicativo Mautic. Essa vulnerabilidade permite que invasores injetem scripts maliciosos no parâmetro Tags.

Detalhes

Endpoint Vulnerável: /s/ajax?action=lead:addLeadTags

Parâmetro: Tags

O aplicativo reflete essa entrada diretamente na resposta. Embora o servidor aplique a sanitização antes de armazenar os dados ou retorná-los posteriormente, o payload é executado imediatamente no navegador da vítima após a reflexão, permitindo que um invasor execute JavaScript arbitrário na sessão do usuário.

PoC

Payload:

1
"><script>alert('XSS')</script>

Impacto

  • Roubo de cookies de sessão: Invasores podem usar cookies de sessão roubados para sequestrar a sessão de um usuário e executar ações em seu nome.
  • Baixar malware: Invasores podem induzir os usuários a baixar e instalar malware em seus computadores.
  • Sequestro de navegadores: Invasores podem sequestrar o navegador de um usuário ou aplicar exploits baseados nele.
  • Roubo de credenciais: Invasores podem roubar as credenciais de um usuário.
  • Obter informações confidenciais: Invasores podem obter informações confidenciais armazenadas na conta de um usuário ou em seu navegador.
  • Desfigurar sites: Invasores podem desfigurar um site alterando seu conteúdo.
  • Desorientar usuários: Invasores podem alterar as instruções fornecidas aos usuários que visitam o site alvo, desorientando seu comportamento.
  • Prejudicar a reputação de uma empresa: Invasores podem prejudicar a imagem de uma empresa ou espalhar desinformação desfigurando um site corporativo.

Referência

https://github.com/mautic/mautic/security/advisories/GHSA-9v8p-m85m-f7mm

Encontrado por

Natan Maia Morette

By: CVE-Hunters

Built with Hugo
Theme Stack designed by Jimmy