Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-44148 — توجد ثغرة أمان من نوع البرمجة النصية عبر المواقع (XSS) المنعكسة في MailEnable Webmail بسبب عدم تعقيم إدخال المستخدم بشكل صحيح في failure.aspx. يتيح ذلك لمهاجم عن بعد حقن كود JavaScript تعسفي عبر رابط مُصمَّم، والذي ينعكس بعد ذلك في استجابة الخادم ويتم تنفيذه في سياق جلسة متصفح المستخدم. | Kitploit
أدوات/GitHubGitHub/barisbaydur/cve-2025-44148
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbarisbaydur/cve-2025-44148

CVE-2025-44148

عرض المستودع
32منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

توجد ثغرة أمان من نوع البرمجة النصية عبر المواقع (XSS) المنعكسة في MailEnable Webmail بسبب عدم تعقيم إدخال المستخدم بشكل صحيح في failure.aspx. يتيح ذلك لمهاجم عن بعد حقن كود JavaScript تعسفي عبر رابط مُصمَّم، والذي ينعكس بعد ذلك في استجابة الخادم ويتم تنفيذه في سياق جلسة متصفح المستخدم.

مشاركة

CVE-2025-44148 - البرمجة النصية عبر المواقع المنعكسة (Reflected XSS)

البرمجة النصية عبر المواقع المنعكسة (XSS) في MailEnable
المورد: شركة MailEnable Pty. Ltd.
الإصدارات المتأثرة: <10

الوصف

توجد ثغرة أمنية من نوع البرمجة النصية عبر المواقع المنعكسة (XSS) في MailEnable Webmail بسبب عدم تنظيف إدخال المستخدم بشكل صحيح في failure.aspx. يسمح هذا لمهاجم عن بعد بحقن كود JavaScript تعسفي عبر رابط معدل، والذي ينعكس بعد ذلك في استجابة الخادم ويتم تنفيذه في سياق جلسة متصفح المستخدم.

POC

  • انتقل إلى صفحة /Mondo/lang/sys/Failure.aspx?state=19753
  • استخدم %22;}alert(1);function%20test(){%22 كحمولة للاستغلال

    2
تنزيل الأداة