Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-40374 — البرمجة النصية عبر المواقع المخزّنة في OpenEyes 3.5.1 | Kitploit
أدوات/GitHubGitHub/dckento/cve-2021-40374
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubdckento/cve-2021-40374

CVE-2021-40374

البرمجة النصية عبر المواقع المخزّنة في OpenEyes 3.5.1

عرض المستودع
21منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-40374 - تخزين نصوص برمجية عبر المواقع (Cross-site Scripting) في OpenEyes 3.5.1

الوصف

تم تحديد ثغرة تخزين نصوص برمجية عبر المواقع (XSS) في OpenEyes 3.5.1، الذي طوّرته مؤسسة Apperta.

سبّبت المعالجة غير السليمة للمدخلات في معامل 'Address1' السماح بحقن JavaScript في ملف تعريف المريض. عند تحميل ملف تعريف المريض بواسطة متصفح الويب، يتم تنفيذ JavaScript. يمكن استخدام ذلك لتنفيذ هجمات XSS على المستخدمين غير المنتبهين الذين يشاهدون ملف تعريف المريض.

إعادة الإنتاج

  1. انتقل إلى ملف تعريف المريض.
  2. انقر فوق 'أيقونة التحرير' بالقرب من أعلى الشاشة.
  3. في حقل Address1، أدخل كود JavaScript التالي: ``
  4. انقر فوق 'حفظ المريض'.
  5. أعد تحميل ملف تعريف المريض.
  6. لاحظ أنه يتم تشغيل مربع تنبيه بواسطة المتصفح مع الرسالة 'xss'.

التأثير

إذا قام المهاجم بتضمين JavaScript ضار في تطبيق OpenEyes، فقد يُستخدم لاختطاف حسابات المستخدمين، أو سرقة بيانات الاعتماد، أو تسريب بيانات حساسة، أو تنفيذ إجراءات ضارة على تطبيق OpenEyes.

العرض التوضيحي

https://user-images.githubusercontent.com/20635370/131623517-818ac6f8-61bf-4221-8dd8-11fc7171acef.mp4

تنزيل الأداة