CVE-2023-50072
توجد ثغرة Cross-Site Scripting (XSS) مخزنة في OpenKM الإصدار 7.1.40 (dbb6e88) مع الإضافة الاحترافية (Professional Extension) تسمح لمستخدم مُصادَق عليه برفع...
- تم النشر
- 13/01/2024
- محدث
- 03/06/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة Cross-Site Scripting (XSS) مخزنة في OpenKM الإصدار 7.1.40 (dbb6e88) مع الإضافة الاحترافية (Professional Extension) تسمح لمستخدم مُصادَق عليه برفع ملاحظة على ملف تعمل كحمولة XSS مخزنة. أي مستخدم يفتح ملاحظة ملف المستند سوف يؤدي إلى تفعيل الـ XSS.
المصادر
1توجد ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) في OpenKM الإصدار 7.1.40.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.