
تم اكتشاف ثغرة أمنية من نوع Reflected Cross Site Scripting (XSS) في نظام Print Archive System الإصدار v2015 release 2.6
تم إرجاع المدخلات المقدمة من المستخدم والتي تحتوي على JavaScript كرمز JavaScript في استجابة HTML عبر المعامل "TextField".
نشر على Exploit-DB على https://www.exploit-db.com/exploits/46804
نشر على PacketStorm على https://packetstormsecurity.com/files/152727/Prinect-Archive-System-2015-Release-2.6-Cross-Site-Scripting.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10685
================
2019-02-04: تم الاكتشاف
2019-02-25: إعادة اختبار بيئة PRO
2019-03-25: إعادة اختبار على بيئة الباحث
2019-04-02: إخطار البائع
2019-04-03: تلقي رد البائع
2019-04-08: إرسال تذكير
2019-04-08: إرسال تذكير ثانٍ
2019-04-11: اتصال داخلي
2019-04-26: لم يتم تلقي أي رد آخر من البائع
2019-04-30: العثور على مشكلات جديدة
2019-05-06: الكشف العام

أليكس هيرنانديز المعروف أيضًا باسم (@_alt3kx_)
قائمة الثغرات الحالية الخاصة بي على @exploit-db:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2019-10685 مع لقطات شاشة جذابة هنا: https://medium.com/@alt3kx