CVE-2024-50969
الوصف
ثغرة برمجة نصية عبر المواقع من النوع المنعكس (XSS) في browse.php من Code-projects Jonnys Liquor 1.0 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML تعسفية عبر معامل البحث.
نوع الثغرة
Cross Site Scripting (XSS)
مورّد المنتج
Code-projects
قاعدة كود المنتج المتأثر:
https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/ - 1.0
المكون المتأثر:
browse.php
نواقل الهجوم:
- قم بإعداد التطبيق محليًا
- انتقل إلى عنوان URL التالي في متصفح الويب الخاص بك:
http://localhost/jonnysLiquor-master/
- في حقل إدخال البحث في التطبيق، أدخل الحمولة التالية:
">
- بعد إرسال الإدخال، يتم تنفيذ النص البرمجي في المتصفح، مما يؤكد وجود ثغرة XSS المنعكسة.
المرجع:
- https://code-projects.org/jonnys-liquor-in-php-css-javascript-and-mysql-free-download/
- https://owasp.org/www-community/attacks/xss/
- https://portswigger.net/web-security/cross-site-scripting/reflected