CVE-2020-9758
تم اكتشاف مشكلة في chat.php في LiveZilla Live Chat 8.0.1.3 (Helpdesk). توجد ثغرة حقن JavaScript أعمى (Blind JavaScript Injection) في معامل الاسم (name)....
- تم النشر
- 09/03/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في chat.php في LiveZilla Live Chat 8.0.1.3 (Helpdesk). توجد ثغرة حقن JavaScript أعمى (Blind JavaScript Injection) في معامل الاسم (name). يمكن أن يؤدي تشغيلها إلى جلب أسماء المستخدمين وكلمات المرور لموظفي مكتب المساعدة في URI. يؤدي هذا إلى تصعيد الامتيازات، من وصول غير مصادَق إلى وصول على مستوى المستخدم، مما يؤدي إلى الاستيلاء الكامل على الحساب. يجلب الهجوم بيانات اعتماد متعددة لأنها مخزنة في قاعدة البيانات (XSS مخزّن). يؤثر هذا على URI الخاص بالهاتف المحمول/الدردشة عبر معاملي lgn و psswrd.
المصادر
1إرسال نموذج لثغرة أمنية في livezilla
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.