
وصف ثغرة XSS المخزنة (Stored XSS) الخاصة بـ CVE-2024-50849 في WorldServer الإصدار 11.8.2، والتي تسهّل الاستغلال عبر حقول القواعد والمعاملات الخبيثة.
ثغرة تخزين نص برمجي عبر المواقع (Stored XSS) في وظيفة "Rules" في WorldServer الإصدار v11.8.2 تسمح لمهاجم مصادق عن بُعد بتنفيذ كود JavaScript تعسفي.
يجب على مستخدم مصادق يتمتع بصلاحيات عالية الانتقال إلى صفحة "Rules". تعبئة جميع الحقول المطلوبة وإدخال حمولة XSS في حقل اسم القاعدة (Rule name) وحقل موضوع المعامل (Parameter subject). بعد حفظ القاعدة، يتم تنفيذ كود JavaScript بعد النقر على زر "Execute Now".
اكتُشفت بواسطة Nikita Hrab، يوليو 2024