
CVE-2021-42664 - ثغرة برمجية نصية عبر المواقع المخزنة في نظام البوابة الإلكترونية للمهندسين.
CVE-2021-42664 - ثغرة تخزينية للبرمجة النصية عبر المواقع (Stored XSS) في نظام بوابة المهندسين عبر الإنترنت.
توجد ثغرة XSS تخزينية في نظام بوابة المهندسين عبر الإنترنت. يمكن للمهاجم استغلال هذه الثغرة لتشغيل كود جافاسكريبت نيابة عن مستخدمي خادم الويب، مما قد يؤدي إلى سرقة ملفات تعريف الارتباط (cookies) وتشويه الصفحات والمزيد.
المكونات المتأثرة -
الصفحة المعرضة للخطر - add_quiz.php
المعلمات المعرضة للخطر - "quiz_title", "description"
الحمولة التالية ستسمح لك بتشغيل كود جافاسكريبت -
<script>alert("This is an XSS")</script>

https://www.exploit-db.com/exploits/50451
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42664
https://nvd.nist.gov/vuln/detail/CVE-2021-42664
Alon Leviev(0xDeku)، 22 أكتوبر، 2021.