CVE-2025-65640
ثغرة برمجة نصية عبر المواقع (XSS) في صفحة "المهام قيد التنفيذ / الأخيرة" في Arket Globe Document Intelligence 5.0.0.559 بسبب عدم كفاية تعقيم إدخال المستخدم...
- تم النشر
- 04/06/2026
- محدث
- 04/06/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة برمجة نصية عبر المواقع (XSS) في صفحة "المهام قيد التنفيذ / الأخيرة" في Arket Globe Document Intelligence 5.0.0.559 بسبب عدم كفاية تعقيم إدخال المستخدم في حقول النص عند إنشاء مستند جديد. على وجه التحديد، عندما يرسل مهاجم مصادق بيانات تحتوي على كود JavaScript داخل هذه الحقول، يفشل التطبيق في تعقيم المحتوى أو ترميزه بشكل صحيح. ونتيجة لذلك، يتم تنفيذ البرنامج النصي المُحقن عند عرض الصفحة، مما يسمح للمهاجم بتنفيذ JavaScript عشوائي في سياق متصفحات المستخدمين الآخرين الذين يشاهدون الصفحة المتأثرة.
المصادر
1إعلان عام لـ CVE-2025-65640: ثغرة XSS مخزّنة في Globe Document Intelligence.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.