CVE-2023-33977
تخزين البرمجة النصية عبر المواقع (XSS) عبر رفع ملفات غير مقيد في Kiwi TCMS
- تم النشر
- 06/06/2023
- محدث
- 07/01/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Kiwi TCMS هو نظام إدارة اختبارات مفتوح المصدر لكل من الاختبارات اليدوية والآلية. يسمح Kiwi TCMS للمستخدمين برفع المرفقات إلى خطط الاختبار وحالات الاختبار وما إلى ذلك. كانت الإصدارات السابقة من Kiwi TCMS قد أدخلت أدوات تحقق من الرفع لمنع رفع الملفات التي قد تكون خطيرة، وتعريف سياسة أمان المحتوى لمنع هجمات البرمجة النصية عبر المواقع. لم تكن فحوصات التحقق من الرفع قوية بنسبة 100% مما ترك إمكانية التحايل عليها ورفع ملف قد يكون خطيرًا يسمح بتنفيذ JavaScript عشوائي في المتصفح. بالإضافة إلى ذلك، اكتشفنا أن توجيه `proxy_pass` الخاص بـ Nginx سيزيل بعض الترويسات مما يلغي الحمايات المدمجة في Kiwi TCMS عند تقديمه خلف وكيل عكسي. تمت معالجة هذه المشكلة في الإصدار 12.4. يُنصح المستخدمون بالترقية. يجب على المستخدمين غير القادرين على الترقية والذين يقدمون Kiwi TCMS خلف وكيل عكسي التأكد من أن قيم الترويسات الإضافية لا تزال تُمرر إلى متصفح العميل. إذا لم تكن كذلك، فيجب إعادة تعريفها داخل تكوين الوكيل.
المصادر
1اقرأ المزيد على Medium
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.