Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-25399 — تسمح ثغرة Stored XSS في InterMind iMind Server حتى الإصدار 3.13.65 لأي مستخدم باختطاف جلسة مستخدم آخر عن طريق إرسال ملف خبيث في الدردشة. | Kitploit
أدوات/GitHubGitHub/h3llraiser/cve-2020-25399
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubh3llraiser/cve-2020-25399

CVE-2020-25399

تسمح ثغرة Stored XSS في InterMind iMind Server حتى الإصدار 3.13.65 لأي مستخدم باختطاف جلسة مستخدم آخر عن طريق إرسال ملف خبيث في الدردشة.

عرض المستودع
6منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-25399

XSS مخزّن في خادم InterMind iMind حتى الإصدار 3.13.65 يتيح لأي مستخدم اختطاف جلسة مستخدم آخر عن طريق إرسال ملف ضار في الدردشة.

معلومات

الوصف: يمكن للمهاجم إرسال ملف ضار لأي مستخدم باستخدام وظيفة الدردشة. قد يحتوي الملف على حمولة جافا سكريبت، والتي يتم تنفيذها في متصفح الضحية بعد فتح الملف.

الباحث: Andrey Skuratov (https://github.com/h3llraiser/)

تاريخ الإصدار: 2020-07-06 (إشعار أولي)

الإصدار العام:

رابط VEL: المعلومات قريبًا

رابط CVE من NIST: المعلومات قريبًا

لقطات الشاشة:

تنزيل الأداة