
إثبات المفهوم لـ CVE-2023-50596: ثغرة XSS مخزنة في Simple Image Stack Website (PHP/API v1.0) يتم تشغيلها عبر حمولة عنوان URL مصممة.
[الوصف المقترح] ثغرة برمجة نصية عبر المواقع (Cross Site Scripting) في موقع Simple Image Stack باستخدام PHP و API الإصدار v.1.00000 تسمح لمهاجم عن بُعد بتنفيذ كود عشوائي عبر حمولة مصممة في الرابط.
[معلومات إضافية] لنلصق حمولتنا في قسم الرابط
"onmouseenter=alert(1)// "onmouseenter=alert(document.domain)//
[نوع الثغرة] برمجة نصية عبر المواقع (XSS)
[بائع المنتج] sourcecodester.com
[قاعدة كود المنتج المتأثر] Simple Image Stack Website using PHP and API - v1.00000
[المكون المتأثر] الرابط
[نوع الهجوم] عن بُعد
[تأثير تنفيذ الكود] صحيح
[متجهات الهجوم] لا شيء مطلوب، فقط يحتاج المستخدم إلى النقر على الرابط
[المرجع] https://youtu.be/P3jRfWEd_wQ
[المكتشف] Chandra Pratik Raj Singh