
| الباحثون | DotAdrien |
| الخطورة | 9.8 (حرجة) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) |
| البرنامج | Script Pag |
تسمح ثغرة أمنية خطيرة في نظام رفع الصور بتنفيذ التعليمات البرمجية عن بُعد (RCE). يعتمد التطبيق فقط على JavaScript من جهة العميل للتحقق من أنواع الملفات. من خلال تجاوز هذه الفحوصات الخاصة بـ JavaScript، يمكن للمهاجم رفع نصوص برمجية ضارة بلغة PHP. وبالاقتران مع حقن SQL لاسترجاع مسار الملف، يمكن للمهاجم تنفيذ تعليمات برمجية عشوائية على الخادم.