CVE-2024-39090
يحتوي مشروع PHPGurukul Online Shopping Portal Project الإصدار 2.0 على ثغرة تسمح بتزوير الطلبات عبر المواقع (CSRF) مما يؤدي إلى برمجة نصية عبر المواقع مخزنة...
- تم النشر
- 18/07/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي مشروع PHPGurukul Online Shopping Portal Project الإصدار 2.0 على ثغرة تسمح بتزوير الطلبات عبر المواقع (CSRF) مما يؤدي إلى برمجة نصية عبر المواقع مخزنة (Stored XSS). يمكن للمهاجم استغلال هذه الثغرة لتنفيذ كود JavaScript عشوائي في سياق جلسة المستخدم، مما قد يؤدي إلى الاستيلاء على الحساب.
المصادر
1يستغل هذا السكربت التجريبي (PoC) ثغرة CVE-2024-39090، وهي ثغرة CSRF تؤدي إلى XSS مخزّنة في بوابة التسوق عبر الإنترنت PHPGurukul Online Shopping Portal v2.0. يقوم بأتمتة هجمات CSRF لحقن حمولات JavaScript دائمة، والتي يتم تنفيذها عند وصول مستخدم متميز إلى الصفحة المتأثرة، مما يتيح إجراءات مثل اختطاف الجلسة أو سرقة بيانات الاعتماد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.