Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-13889 — CVE-2020-13889. صفحة المشرف لـ bludit تحتوي على ثغرة XSS في الدالة showAlert() التي لا تقوم بتعقيم مدخلات المستخدم مما يؤدي إلى تنفيذ كود خبيث. | Kitploit
أدوات/GitHubGitHub/gh0st56/cve-2020-13889
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgh0st56/cve-2020-13889

CVE-2020-13889

CVE-2020-13889. صفحة المشرف لـ bludit تحتوي على ثغرة XSS في الدالة showAlert() التي لا تقوم بتعقيم مدخلات المستخدم مما يؤدي إلى تنفيذ كود خبيث.

عرض المستودع
2منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

المؤلف: Andre k Lorenci جهة الاتصال: [email protected]

CVE-2020-13889

مرحبًا، تتكون هذه الثغرة من دالة تُدعى showAlert() في لوحة الإدارة الخاصة بـ bludit، وعند الوصول إليها في DOM، تتيح للمستخدمين تحديد النص الذي سيظهر في صندوق الرسائل. لكن هذه الدالة لا تحتوي على أي تعقيم، ويمكن للمستخدم حقن أي كود جافاسكريبت أو حتى HTML في الصفحة.

لتوضيح عودة هذه الدالة، استخدمت مجموعة أدوات تطوير الويب لتمرير كود XSS كوسيطة لتلك الدالة.

XSS في صفحة الإدارة

الحمولة المستخدمة كانت: showAlert("");

الإصدارات التي اختبرتها هي Bludit 3.x.

شكرًا لك.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-13889

تنزيل الأداة