
البرمجة النصية عبر المواقع المخزنة - Oempro
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
XSS مخزنة - Oempro
تسمح Octech Oempro من الإصدار 4.7 إلى 4.11 بـ XSS مخزنة بواسطة مستخدم مصادق. معامل FolderName في أمر Media.CreateFolder معرض للخطر.
الأمر:Media.CreateFolder
معامل الطلب:FolderName
الإصدار: Oempro v4.7 <= v4.11
الباحث: Guilherme Rubert
الحمولة
<marquee/onstart=alert("XSS")>
المراجع
https://guilhermerubert.com/blog/cve-2020-9461/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9461
https://nvd.nist.gov/vuln/detail/CVE-2020-9461
https://www.octeth.com/