CVE-2024-57427
PHPJabbers Cinema Booking System الإصدار 2.0 عرضة لثغرة البرمجة النصية عبر المواقع العاكسة (XSS). تتعامل نقاط نهاية متعددة مع إدخال المستخدم بشكل غير صحيح،...
- تم النشر
- 06/02/2025
- محدث
- 06/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PHPJabbers Cinema Booking System الإصدار 2.0 عرضة لثغرة البرمجة النصية عبر المواقع العاكسة (XSS). تتعامل نقاط نهاية متعددة مع إدخال المستخدم بشكل غير صحيح، مما يسمح بتنفيذ نصوص ضارة في متصفح الضحية. يمكن للمهاجمين إنشاء روابط ضارة لسرقة ملفات تعريف الارتباط للجلسات أو شن هجمات تصيّد.
المصادر
1CVE-2024-57427: نظام PHPJabbers Cinema Booking System الإصدار v2.0 معرّض لثغرة XSS المنعكسة، مما يتيح اختطاف الجلسات وهجمات التصيّد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.