Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-24227-updated — CVE-2022-24227 [مُحدَّث]: BoltWire v8.00 معرّضة لثغرة "البرمجة النصية عبر المواقع المخزّنة (XSS)" | Kitploit
أدوات/GitHubGitHub/cyber-wo0dy/cve-2022-24227-updated
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبCTFالتعلم والتعليم
GitHubcyber-wo0dy/cve-2022-24227-updated

CVE-2022-24227-updated

CVE-2022-24227 [مُحدَّث]: BoltWire v8.00 معرّضة لثغرة "البرمجة النصية عبر المواقع المخزّنة (XSS)"

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-24227 [محدّث] - BoltWire v8.00 - البرمجة النصية المخزنة عبر المواقع (XSS)

الوصف

CVE-2022-24227 [محدّث]: في الإصدار 8.00 من BoltWire CMS، تكون حقلا First Name و Last Name في صفحة إتمام تسجيل العضو معرّضَين أيضًا لهجمات البرمجة النصية المخزنة عبر المواقع (XSS)، تمامًا كما في الإصدار 7.10. يسمح هذا النوع من الهجمات بتنفيذ سكربتات ضارة.

اقتراح الإصلاح

قم بتعقيم مدخلات المستخدم في هذه الحقول.

خطوات إعادة الإنتاج:

1) إنشاء عضو جديد.
الخطوة 1

2) في الصفحة التالية، سيُطلب منك إدخال First Name و Last Name و Country للعضو الجديد. هنا، قم بتعبئة First Name: و Last Name: بالحمولات التالية:

First Name:

<script>alert(XSS)</script>

Last Name:

<script>alert(document.cookie)</script>

الخطوة 2

3) ونتيجةً لذلك، عندما يذهب المسؤول إلى صفحة “الأعضاء” ويحاول عرض الأعضاء الجدد، سيتم تنفيذ الحمولات.
الخطوة 2

4) لعرض كلمات مرور المستخدمين الآخرين، ما عليك سوى تغيير معامل “admin” في الرابط المذكور أعلاه إلى اسم مستخدم آخر، على سبيل المثال member.user.

المراجع

  • CVE-2022-2427 - التفاصيل
تنزيل الأداة