CVE-2026-34212
محتوى صفحة Docmost يحتوي على XSS مخزّن عبر عناوين URL للمرفقات غير المعقّمة
- تم النشر
- 14/04/2026
- محدث
- 15/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Docmost هو برنامج تعاوني مفتوح المصدر للويكي وتوثيق البرامج. في الإصدارات السابقة لـ 0.71.0، يؤدي التحييد غير السليم لروابط المرفقات في Docmost إلى السماح لمستخدم مصادق بصلاحيات منخفضة بتخزين رابط ضار `javascript:` داخل عقدة مرفق في محتوى الصفحة. عندما يعرض مستخدم آخر الصفحة وينشط رابط/أيقونة المرفق، يتم تنفيذ JavaScript المتحكم به من قبل المهاجم في سياق أصل Docmost. الإصدار 0.71.0 يصحح هذه المشكلة.
المصادر
1Docmost قبلت رابط javascript: داخل عقدة مرفق، وحافظت عليه خلال التخزين والعرض، وأعادته كرابط قابل للنقر في نطاق Docmost.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.