CVE-2026-52774
انعكاس XSS عبر معامل id غير المُهرَّب في سمات HTML الخاصة بأداة Bazar في YesWiki
- تم النشر
- 04/09/2026
- محدث
- 08/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
YesWiki هو نظام ويكي مكتوب بلغة PHP. قبل الإصدار 4.6.6، يعكس معالج أداة Bazar في YesWiki معامل id من GET إلى سمات HTML باستخدام strip_tags() فقط. نظرًا لأن strip_tags() لا يهرب علامات الاقتباس المزدوجة، يمكن للمهاجم الخروج من قيمة السمة، وحقن معالج أحداث مثل onmouseover، وتنفيذ JavaScript عشوائي في متصفح الضحية. يمكن الوصول إلى هذه المشكلة دون مصادقة. أثناء التحقق، أعاد مسار الأداة الضعيف HTML المحقون لكل من /HomePage/widget?id=... و /NoSuchPage/widget?id=...، مما يُظهر أنه لم تكن هناك حاجة لتسجيل الدخول، أو ملكية الصفحة، أو حقوق التحرير، أو حتى وسم صفحة صالح. كان الشرط المسبق الوحيد للتوجيه الذي لوحظ هو أن امتداد Bazar مفعّل وأن الطلب يتضمن معامل id. تم إصلاح هذه المشكلة في الإصدار 4.6.6.
المصادر
1ثغرة XSS منعكسة في معالج أداة Bazar في YesWiki.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.