IPBUF安全漏洞报告
English
CVE-2025-10553 CVSS 8.7 高危

CVE-2025-10553 DELMIA Factory Resource Manager 存储型XSS漏洞

披露日期: 2026-03-31

漏洞信息

漏洞编号
CVE-2025-10553
漏洞类型
存储型跨站脚本攻击
CVSS评分
8.7 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
DELMIA Factory Resource Manager

相关标签

XSS存储型XSSDELMIA3DEXPERIENCECVE-2025-10553

漏洞概述

DELMIA Factory Resource Manager(3DEXPERIENCE R2023x至R2025x)中的工厂资源管理模块存在存储型跨站脚本(XSS)漏洞。由于应用程序未能充分净化用户输入,攻击者可利用该漏洞在受影响用户的浏览器会话中执行任意恶意脚本代码,从而可能导致窃取会话凭证或篡改网页内容。

技术细节

该漏洞属于存储型跨站脚本攻击(Stored XSS)。其根本原因在于DELMIA Factory Resource Manager的工厂资源管理功能未对用户提交的输入数据进行严格的过滤和转义处理。攻击者拥有低权限账户即可通过网络向系统提交包含恶意JavaScript代码的Payload。由于数据被持久化存储在服务器端,当管理员或其他具有更高权限的用户访问包含该恶意数据的页面时,Payload会在其浏览器上下文中自动执行。由于CVSS向量包含S:C,攻击者可能利用受害者的权限访问同源下的其他数据,造成高机密性和完整性影响。

攻击链分析

STEP 1
步骤1:获取访问权限
攻击者注册或获取一个低权限账户登录到DELMIA Factory Resource Manager系统。
STEP 2
步骤2:注入恶意代码
攻击者在工厂资源管理的输入字段(如资源名称或描述)中输入包含JavaScript的恶意Payload并提交。
STEP 3
步骤3:数据持久化
系统将未经过滤的恶意数据存储在后端数据库中。
STEP 4
步骤4:触发漏洞
当管理员或其他高权限用户浏览包含该恶意资源的页面时,浏览器解析并执行其中的恶意脚本。
STEP 5
步骤5:窃取数据或会话劫持
恶意脚本在受害者的浏览器环境中运行,窃取Session Cookie或执行敏感操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- // Proof of Concept (PoC) for CVE-2025-10553 // Description: Stored XSS in Factory Resource Management field --> <script> // Malicious payload to be injected into a vulnerable field (e.g., Resource Name or Description) // This payload demonstrates stealing the document cookie var payload = '<img src=x onerror=alert(document.cookie)>'; // Simulation of the injection request // In a real scenario, an attacker would send a POST request to the vulnerable endpoint // Example Request: // POST /api/factory/resource/create HTTP/1.1 // Host: target-domain.com // { "name": "Resource1", "description": "<img src=x onerror=alert(1)>" } console.log('Injecting payload: ' + payload); alert('If this alert appears when viewing the resource list, the vulnerability is confirmed.'); </script>

影响范围

3DEXPERIENCE R2023x
3DEXPERIENCE R2024x
3DEXPERIENCE R2025x

防御指南

临时缓解措施
在未安装补丁前,建议管理员严格审查用户提交的资源信息,并在浏览器中禁用JavaScript(如果业务允许),或者仅在内网可信环境中访问该管理界面,以降低被攻击风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表