CVE-2023-38873
الالتزام 3730880 (أبريل 2023) والإصدار v.0.9-beta1 من gugoan Economizzer معرّضان لثغرة اختطاف النقرات (Clickjacking). اختطاف النقرات، المعروف أيضًا باسم "هجوم...
- تم النشر
- 28/09/2023
- محدث
- 23/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الالتزام 3730880 (أبريل 2023) والإصدار v.0.9-beta1 من gugoan Economizzer معرّضان لثغرة اختطاف النقرات (Clickjacking). اختطاف النقرات، المعروف أيضًا باسم "هجوم إعادة توجيه الواجهة" (UI redress attack)، هو عندما يستخدم المهاجم طبقات متعددة شفافة أو معتمة لخداع المستخدم للنقر على زر أو رابط في صفحة أخرى بينما كان ينوي النقر على الصفحة العلوية. وبالتالي، يقوم المهاجم بـ"اختطاف" النقرات الموجهة لصفحته وإعادة توجيهها إلى صفحة أخرى، غالبًا ما تكون مملوكة لتطبيق آخر، أو نطاق آخر، أو كليهما.
المصادر
1إثبات مفهوم يوضح ثغرة اختطاف النقرات (Clickjacking) على موقع G1، مع طبقة iframe ضارة ونافذة منبثقة للهندسة الاجتماعية لأغراض البحث الأمني التعليمي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.