CVE-2015-9251
jQuery قبل الإصدار 3.0.0 معرّض لهجمات البرمجة النصية عبر المواقع (XSS) عند تنفيذ طلب Ajax عبر النطاقات دون خيار dataType، مما يؤدي إلى تنفيذ استجابات...
- تم النشر
- 18/01/2018
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
jQuery قبل الإصدار 3.0.0 معرّض لهجمات البرمجة النصية عبر المواقع (XSS) عند تنفيذ طلب Ajax عبر النطاقات دون خيار dataType، مما يؤدي إلى تنفيذ استجابات text/javascript.
المصادر
3إثبات مفهوم لاستغلال CVE-2015-9251، وهي ثغرة برمجة نصية عبر المواقع (XSS) في إصدارات jQuery الأقدم من 3.0.0، مع توضيح ظروف الهجوم وتأثيره.
إثبات المفهوم لاستغلال الثغرة CVE-2015-9251، يوضح ثغرة تطبيق ويب محددة بأقل قدر من الكود للاختبار والتحقق.
PoC لـ CVE-2015-9251 jQuery أقل من 3.0.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.