
CVE-2024-57522 - ثغرة XSS مخزنة في Users.php - SourceCodester Packers and Movers Management System 1.0
يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة Cross-Site Scripting (XSS) مخزنة في Packers and Movers Management System 1.0 من SourceCodester. توجد الثغرة في نقطة النهاية Users.php، حيث يمكن للمهاجم حقن سكريبت ضار في حقل اسم المستخدم أو الاسم أثناء إنشاء المستخدم. يتم تخزين السكريبت في قاعدة البيانات ويتم تنفيذه عندما يقوم المسؤول بعرض صفحة قائمة المستخدمين، مما يؤدي إلى إجراءات ضارة محتملة.
يتضمن هذا المستودع فيديو PoC بعنوان CVE-2024-57522.mkv، يوضح كيفية استغلال المهاجم لثغرة XSS. يُظهر الفيديو كيف يمكن للمهاجم إنشاء مستخدم مسؤول جديد مع حمولة في حقل الاسم (مثل ). عندما يزور المسؤول صفحة قائمة المستخدمين، يتم تنفيذ السكريبت الضار، مما يُظهر تنبيهًا برسالة "1."
<script>alert(1);</script>للتخفيف من هذه الثغرة، يُوصى باتخاذ الإجراءات الأمنية التالية: