CVE-2005-4780
ثغرة البرمجة النصية عبر المواقع (XSS) في Fidra Lighthouse CMS 1.1.0 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بحقن نصوص برمجية ويب أو HTML عشوائية عبر معامل...
- تم النشر
- 14/04/2006
- محدث
- 16/01/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/12/2005
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة البرمجة النصية عبر المواقع (XSS) في Fidra Lighthouse CMS 1.1.0 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بحقن نصوص برمجية ويب أو HTML عشوائية عبر معامل البحث (search) في query_string إلى الصفحة الرئيسية. ملاحظة: يعترض البائع على هذه المشكلة، قائلًا: "لا تستخدم Lighthouse تقنية PHP بأي حال من الأحوال. [إنها] خادم تطبيقات ... لا يمكن لتقنية مثل هذه أن تكون عرضة لهجمات البرمجة النصية عبر المواقع من جانب العميل بحد ذاتها، بل فقط التطبيقات المُنشأة استنادًا إلى مثل هذه التقنية. لا ينطبق هذا على Lighthouse فحسب، بل أيضًا على Perl أو PHP أو تطبيقات الويب المبنية على تقنية Java Servlet." نظرًا لأنه من المعروف أن الباحث الأصلي يختبر صفحات تجريبية ويكون غير دقيق في بعض الأحيان، فمن المرجح أن يتم رفض هذه المشكلة.
المصادر
1r0t3d3Vil · php · 19/12/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.