
Campcodes نظام موقع الزواج عبر الإنترنت 3.3 Cross Site Scripting
الوصف: Campcodes Online Matrimonial Website System Script v3.3 معرض لثغرة رفع ملفات تعسفية، مما قد يسمح للمهاجمين بتنفيذ كود تعسفي على الخادم المستهدف. تنشأ الثغرة من عدم كفاية التحقق من صحة الملفات المرفوعة، وخاصة ملفات SVG (رسومات متجهة قابلة للتحجيم). من خلال استغلال هذه الثغرة، يمكن للمهاجم رفع ملف SVG مصمم خصيصًا يحتوي على كود ضار.
ناقل الهجوم: يمكن للمهاجم استغلال هذه الثغرة عن طريق إنشاء ملف SVG يحتوي على كود سكريبت ضار، يتم تنفيذه عند معالجة التطبيق للملف المرفوع عبر وظيفة الرفع.
التأثير: يمكن أن يؤدي الاستغلال الناجح لهذه الثغرة إلى تنفيذ كود تعسفي على الخادم. قد يسمح ذلك للمهاجم بالسيطرة على التطبيق وربما الخادم بأكمله، مما يؤدي إلى خروقات البيانات، والوصول غير المصرح به، وهجمات إضافية على البنية التحتية الأساسية.
الإصدارات المتأثرة: تم تأكيد أن Campcodes Online Matrimonial Website System Script v3.3 متأثر بهذه الثغرة. قد تكون الإصدارات الأخرى معرضة للخطر أيضًا، ولكن تم تحديد هذا الإصدار بشكل محدد.
التخفيف: لتخفيف هذه الثغرة، يجب على البائع تنفيذ فحص صارم للتحقق من صحة المدخلات والتحقق من نوع الملفات للملفات المرفوعة. بالإضافة إلى ذلك، يُنصح المستخدمون بتحديث البرنامج إلى إصدار مصحح فور توفره.