
# ثغرة XSS مخزنة في ReNgine <= 2.2.0 — إفصاح عام
اكتشفه: Amal J
البائع: ReNgine
معرف CVE: CVE-2025-61319
الحالة: محجوز (مرجع عام مضاف: بانتظار تحديث MITRE)
توجد ثغرة Cross-Site Scripting (XSS) مخزّنة في ReNgine <= 2.2.0 داخل وحدة الثغرات.
عند فحص هدف بحمولة خبيثة، يتم عرض الحمولة دون تنقية في واجهة ReNgine على الويب، مما يؤدي إلى تنفيذ JavaScript عشوائي في متصفح المسؤول.
قم بتنقية وهروب المدخلات المقدمة من المستخدم قبل عرض نتائج الفحص.
طبّق ترميز HTML مناسب للمخرجات التي يتحكم بها المستخدم في تبويب الثغرات.