Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-51026_Overview — نظام Sistema NetAdmin IAM 4 معرض لهجوم Cross Site Scripting (XSS) في نقطة النهاية /BalloonSave.ashx | Kitploit
أدوات/GitHubGitHub/brotherofjhonny/cve-2024-51026_overview
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubbrotherofjhonny/cve-2024-51026_overview

CVE-2024-51026_Overview

نظام Sistema NetAdmin IAM 4 معرض لهجوم Cross Site Scripting (XSS) في نقطة النهاية /BalloonSave.ashx

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-51026 - ثغرة برمجة نصية عبر المواقع (XSS) في NetAdmin IAM

الوصف

يحتوي نظام NetAdmin IAM (الإصدار 4.0.30319) على ثغرة برمجة نصية عبر المواقع (XSS) في نقطة النهاية /BalloonSave.ashx، حيث يمكن حقن حمولة ضارة في الحقل Content=. يمكن لأي مستخدم مصادق استغلال هذه الثغرة، وذلك بإدراج سكريبت في الحقل "Content" لطلب داخل نقطة النهاية الموصوفة. سيتم تنفيذ هذا السكريبت كلما تم تحديث الصفحة المعرضة للخطر.

تفاصيل الثغرة

  • النوع: Cross Site Scripting (XSS)
  • الإصدار المتأثر: 4.0.30319

نقاط CVSS ونواقل الهجوم

  • النقاط الأساسية (CVSS): 7.3
  • نواقل الهجوم: حاسبة CVSS
ناقل CVSSالوصف
AVN (شبكة)
ACL (منخفض)
PRL (منخفض)
UIR (مطلوب)
SU (غير متغير)
CH (عالي)
IH (عالي)
AN (لا شيء)

نقطة النهاية المعرضة للخطر

  • عنوان URL: https://netadmin.mysystem/BalloonSave.ashx
  • المعامل المتأثر: Content=

الحل

حالة التصحيح

  • قيد الإقرار: التصحيح لهذه الثغرة حاليًا في مرحلة الإقرار.

توصيات التخفيف

حتى يتم توفير التصحيح الرسمي من قبل المورد، يوصى بما يلي:

  1. طلب تحديث الإصدار من مورد النظام.
  2. تنفيذ إجراءات أمنية إضافية، مثل تقييد إدخال بيانات المستخدمين، لتخفيف خطر حقن XSS.

مراجع للتخفيف

  • CWE-79: تحييد غير صحيح للإدخال أثناء إنشاء صفحة الويب ('Cross-site Scripting')
  • CWE-80: تحييد غير صحيح لعلامات HTML المرتبطة بالسكريبت في صفحة الويب (Basic XSS)
  • CWE-116: ترميز أو هروب غير صحيح للمخرجات
  • CWE-159: معالجة غير صحيحة للصلاحيات غير الكافية

لمزيد من التفاصيل حول هذه الثغرة أو المساعدة الفنية في تنفيذ إجراءات التخفيف، يرجى الاتصال بدعم الأمان الخاص بالمورد.

تنزيل الأداة