CVE-2025-67263
يتأثر برنامج Abacre Retail Point of Sale 14.0.0.396 بثغرة برمجة نصية عبر المواقع مخزنة (Stored XSS) في وحدة العملاء (Clients). يفشل التطبيق في تعقيم مدخلات...
- تم النشر
- 20/01/2026
- محدث
- 20/01/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتأثر برنامج Abacre Retail Point of Sale 14.0.0.396 بثغرة برمجة نصية عبر المواقع مخزنة (Stored XSS) في وحدة العملاء (Clients). يفشل التطبيق في تعقيم مدخلات المستخدم المخزنة في حقلي الاسم واسم العائلة بشكل صحيح. يمكن للمهاجم إدراج محتوى HTML خبيث أو برنامج نصي في هذين الحقلين، ويُخزَّن هذا المحتوى في قاعدة البيانات.
المصادر
1إثبات مفهوم لبرمجة XSS المخزنة في Abacre Retail Point of Sale 14.0.0.396، يوضح الحقن عبر حقلي الاسم واللقب في وحدة العملاء.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.