CVE-2024-7124
XSS المنعكس في DInGO dLibra
- تم النشر
- 14/11/2024
- محدث
- 14/11/2024
- تخصيص CNA
- CERT-PL
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:X/U:Greenمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة عدم تحييد المدخلات بشكل سليم أثناء توليد صفحة الويب في برنامج DInGO dLibra في المعامل 'filter' في نقطة النهاية 'indexsearch' تسمح بهجوم البرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting - XSS). قد يخدع المهاجم شخصًا ما لاستخدام عنوان URL مُعدّ خصيصًا، مما يؤدي إلى تشغيل برنامج نصي في متصفح المستخدم. تؤثر هذه المشكلة على برنامج DInGO dLibra في الإصدارات من 6.0 حتى قبل الإصدار 6.3.20.
المصادر
1ثغرة عدم تحييد المدخلات بشكل صحيح أثناء إنشاء صفحة الويب في برنامج DInGO dLibra في المتغير 'filter' في نقطة النهاية 'indexsearch' تسمح بهجوم XSS منعكس (Reflected Cross-Site Scripting).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.