CVE-2026-7401
نظام التقدير الآلي CET من SourceCodester مع التحليلات التنبؤية بالذكاء الاصطناعي — تسجيل index.php — برمجة نصية عبر المواقع
- تم النشر
- 29/04/2026
- محدث
- 29/04/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 25/08/2026
نظام التقدير الآلي CET من SourceCodester مع التحليلات التنبؤية بالذكاء الاصطناعي — تسجيل index.php — برمجة نصية عبر المواقع
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تم اكتشاف ثغرة أمنية في SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0. تؤثر هذه الثغرة على كود غير معروف في الملف /index.php?action=register من مكوّن Registration. يؤدي التلاعب بالوسيط student_id/full_name/section/username إلى حدوث scripting عبر المواقع (XSS). يمكن شن الهجوم عن بُعد. الاستغلال أصبح الآن علنيًا وقد يُستخدم.
إثبات مفهوم لثغرة XSS مخزنة في نظام التقدير الآلي CET من SourceCodester الإصدار 1.0، يوضح حقن حمولة دون مصادقة عبر تسجيل الطلاب مما يؤدي إلى اختطاف جلسة المسؤول.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.