CVE-2021-28079
يتأثر Jamovi <=1.6.18 بثغرة البرمجة النصية عبر المواقع (XSS). اسم العمود (column-name) معرّض لثغرة XSS في إطار عمل ElectronJS. يمكن للمهاجم إنشاء مستند .omv...
- تم النشر
- 26/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتأثر Jamovi <=1.6.18 بثغرة البرمجة النصية عبر المواقع (XSS). اسم العمود (column-name) معرّض لثغرة XSS في إطار عمل ElectronJS. يمكن للمهاجم إنشاء مستند .omv (خاص بـ Jamovi) يحتوي على حمولة ضارة (payload). عند فتح الضحية للمستند، يتم تنفيذ الحمولة الضارة.
المصادر
1استغلال إثبات المفهوم لثغرة XSS في Jamovi <=1.6.18. يوضح إنشاء مستندات .omv ضارة مع حمولات JavaScript لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر ElectronJS.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.