Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-41640 — إثبات مفهوم لثغرة برمجة نصية عبر المواقع (XSS) المنعكسة غير المصادق عليها في AML Surety Eco حتى الإصدار v3.5، مع توضيح حقن JavaScript عبر معامل 'id' في AppError.aspx. | Kitploit
أدوات/GitHubGitHub/alemusix/cve-2024-41640
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubalemusix/cve-2024-41640

CVE-2024-41640

إثبات مفهوم لثغرة برمجة نصية عبر المواقع (XSS) المنعكسة غير المصادق عليها في AML Surety Eco حتى الإصدار v3.5، مع توضيح حقن JavaScript عبر معامل 'id' في AppError.aspx.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

يتأثر AML Surety Eco حتى الإصدار 3.5 بثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس (Reflected) دون مصادقة.

يتعامل تطبيق الويب المستهدف مع الأخطاء عبر صفحة خطأ مخصصة (يمكن الوصول إليها دون أي مصادقة) تحتوي على معامل رابط (URL parameter) لا يعقّم مدخلات المستخدم. تنعكس قيمة المعامل المُقدَّم من تطبيق الويب، مما يتسبب في تنفيذ حمولات ضارة لتعليمات JavaScript البرمجية في متصفح الضحية.

الخطورة

  • الخطورة: متوسطة
  • درجة CVSS v3.1: 5.4
  • متجه CVSS v3.1: AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L

الموارد المتأثرة

  • الإصدار: حتى AML Surety Eco v3.5
  • https://<application-baseurl>/Surety3Eco/AppError.aspx

المعامل القابل للاستغلال:

  • id

الأدلة

من الممكن حقن حمولة JavaScript في معامل الرابط id

image_1

يمكن للمهاجم توفير الرابط مع حمولة JavaScript للضحية، وعند فتحه في المتصفح يؤدي ذلك إلى تنفيذ تعليمات JavaScript البرمجية.

image_2
تنزيل الأداة