
إثبات المفهوم لثغرة XSS عمياء في نظام توظيف الخادمات تتيح تصعيد الامتيازات عبر سرقة كوكي جلسة المسؤول.
اسم المشروع وعنوان المستودع: نظام إدارة توظيف الخادمات باستخدام PHP و MySQL
نوع الثغرة: تصعيد الصلاحيات عبر XSS غير المرئية (Blind XSS)
الإصدار المتأثر: v1.0
💣وصف الثغرة:
تم اكتشاف ثغرة من نوع Cross-Site Scripting غير المرئية (Blind XSS) في نظام إدارة توظيف الخادمات، والتي تسمح لمستخدم عادي (مثل خادمة أو صاحب عمل) بتصعيد صلاحياته والسيطرة المحتملة على حساب إداري.

👩💻التأثير: الاستيلاء الكامل على حساب الإدارة، الوصول إلى البيانات الحساسة، والتلاعب بالنظام.
🛜إثبات المفهوم (PoC)




توصية: قم بتطهير الإدخال، وتطبيق ترميز المخرجات، وتنفيذ سياسة أمان المحتوى (CSP).