
البرمجة النصية عبر المواقع
يوثّق هذا المستودع ثغرة البرمجة النصية عبر المواقع (XSS) التي تم اكتشافها في RiteCMS v3.0.0، والتي قمت بالإبلاغ عنها وحصلت على المعرّف CVE-2024-28623.
main_menu/edit_sectionتسمح ثغرة XSS للمهاجم بتنفيذ JavaScript عشوائية في متصفح الضحية، مما يؤدي إلى:
'"><svg/onload=confirm(/xsss/)>
توضح هذه الحمولة ناقل XSS منعكسًا أساسيًا يستدعي مربع حوار confirm() في JavaScript عند عرضه دون تنظيف.
✅ يوضح هذا الفيديو كيفية استغلال ثغرة XSS في RiteCMS v3.0.0 باستخدام الحمولة.
اكتشف وقدّم البلاغ: @GURJOTEXPERT
رابط CVE: CVE-2024-28623
للتواصل: للاستفسارات أو التعاون، افتح issue أو راسلنا عبر GitHub.
يُنشر هذا المستودع لأغراض تعليمية وبحثية فقط. لا تحاول استغلال هذه الثغرة على أنظمة لا تملكها أو ليس لديك إذن صريح باختبارها.