Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-38553 — البرمجة النصية عبر المواقع (XSS) على "ACADEMY LEARNING MANAGEMENT SYSTEM" - إثبات المفهوم (POC) CVE-2022-38553 | Kitploit
أدوات/GitHubGitHub/4websecurity/cve-2022-38553
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub4websecurity/cve-2022-38553

CVE-2022-38553

البرمجة النصية عبر المواقع (XSS) على "ACADEMY LEARNING MANAGEMENT SYSTEM" - إثبات المفهوم (POC) CVE-2022-38553

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-38553

ثغرة البرمجة النصية عبر المواقع (XSS) في "ACADEMY LEARNING MANAGEMENT SYSTEM" < v5.9.1 - إثبات المفهوم (POC) لـ CVE-2022-38553

العنوان الاستغلالي: ACADEMY LEARNING MANAGEMENT SYSTEM < v5.9.1 - Cross Site Scripting (XSS)
معرف CVE: CVE-2022-38553
مؤلف الاستغلال: 4websecurity
صفحة المؤلف على الويب: https://4websecurity.com
التاريخ: 16-08-2022
الصفحة الرئيسية للبائع: https://creativeitem.com
الإصدار: up to 5.9.1
صفحة العرض التوضيحي للبائع: https://demo.creativeitem.com/academy/home/

المراجع:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38553
https://www.openbugbounty.org/reports/2849933/
https://cve.report/CVE-2022-38553
https://nvd.nist.gov/vuln/detail/CVE-2022-38553
https://youtu.be/yFiZffHoeKs

حقل الثغرة:

  • معلمة البحث (search?query)

ثغرة البرمجة النصية عبر المواقع (XSS) في ACADEMY LEARNING MANAGEMENT SYSTEM <5.9.1 تسمح للمهاجمين عن بعد بحقن نصوص ويب أو HTML عشوائية عبر معلمة search?query.

إثبات المفهوم (POC):
https://example.com/search?query=%22%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E

الحمولة:
">

فيديو إثبات المفهوم:
نص بديل للصورة

المخاطر الأمنية:
تسمح هذه الثغرة الأمنية بتنفيذ كود JavaScript عشوائي في متصفح المستخدم إذا قاموا بالوصول إلى رابط أعده المهاجمون.

تنزيل الأداة