Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56795 — ثغرة Stored Cross-Site Scripting (XSS) تؤثر على وظيفة إنشاء الوصفات في Mealie حتى الإصدار 3.0.1. | Kitploit
أدوات/GitHubGitHub/b1tbreaker/cve-2025-56795
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubb1tbreaker/cve-2025-56795

CVE-2025-56795

ثغرة Stored Cross-Site Scripting (XSS) تؤثر على وظيفة إنشاء الوصفات في Mealie حتى الإصدار 3.0.1.

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56795

الوصف

تم تحديد ثغرتين من نوع تخزين النصوص البرمجية عبر المواقع (Stored XSS) في وظيفة إنشاء الوصفات الخاصة بـ Mealie، وتؤثران على جميع الإصدارات حتى 3.0.1 ضمناً.

يتم تخزين إدخال المستخدم غير المُنقّى المقدم أثناء إنشاء الوصفة، ثم عرضه لاحقاً في الواجهة الأمامية دون هروب مناسب، مما يؤدي إلى XSS دائم.


الحقول المتأثرة

أثناء إنشاء وصفة جديدة، فإن الحقول التالية معرضة للخطر:

  1. ملاحظات المكونات (note parameter):
    يتم تخزين الإدخال في هذا الحقل ثم عرضه في عرض تفاصيل الوصفة، مما يسمح بتنفيذ حمولات JavaScript المحقونة.

  2. نص التعليمات (text parameter):
    يتم تخزين الإدخال في هذا الحقل أيضاً ثم عرضه في عرض تفاصيل الوصفة، مما يؤدي إلى تنفيذ JavaScript عند عرض الوصفة.


دليل الإثبات

لقطة شاشة تُظهر المعاملات المعرضة للخطر في استجابة JSON بعد إنشاء وصفة جديدة:

create_recipe_response

تنبيه المتصفح الذي تم تشغيله عبر معامل note (“أول XSS مخزن”):

xss_note_popup

تنبيه المتصفح الذي تم تشغيله عبر معامل text (“ثاني XSS مخزن”):

xss_instruction_popup

المراجع

  • سجل CVE في MITRE
  • مشكلة GitHub – تقرير الثغرة
  • طلب سحب GitHub – الإصلاح
تنزيل الأداة