Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/1mhr4b/cve-2024-50849
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub1mhr4b/cve-2024-50849

CVE-2024-50849

إثبات المفهوم لـ CVE-2024-50849: ثغرة XSS مخزنة في وظيفة القواعد في WorldServer v11.8.2، مما يتيح تنفيذ جافاسكريبت عشوائي من قبل مستخدمين مصادقين ذوي صلاحيات عالية.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50849: XSS مخزَّن في WorldServer الإصدار v11.8.2

ثغرة تخزين نص برمجي عبر المواقع (Stored XSS) في وظيفة "Rules" في WorldServer الإصدار v11.8.2 تسمح لمهاجم مصادق عن بُعد بتنفيذ كود JavaScript تعسفي.

يجب على مستخدم مصادق يتمتع بصلاحيات عالية الانتقال إلى صفحة "Rules". تعبئة جميع الحقول المطلوبة وإدخال حمولة XSS في حقل اسم القاعدة (Rule name) وحقل موضوع المعامل (Parameter subject). بعد حفظ القاعدة، يتم تنفيذ كود JavaScript بعد النقر على زر "Execute Now".

اكتُشفت بواسطة Nikita Hrab، يوليو 2024

المراجع: https://www.trados.com/product/worldserver/

تنزيل الأداة