CVE-2020-25399
ثغرة XSS مخزّنة في خادم InterMind iMind Server حتى الإصدار 3.13.65 تتيح لأي مستخدم اختطاف جلسة مستخدم آخر عن طريق إرسال ملف خبيث في الدردشة.
- تم النشر
- 05/11/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة XSS مخزّنة في خادم InterMind iMind Server حتى الإصدار 3.13.65 تتيح لأي مستخدم اختطاف جلسة مستخدم آخر عن طريق إرسال ملف خبيث في الدردشة.
المصادر
1تسمح ثغرة Stored XSS في InterMind iMind Server حتى الإصدار 3.13.65 لأي مستخدم باختطاف جلسة مستخدم آخر عن طريق إرسال ملف خبيث في الدردشة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.