Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-8825 — VanillaForum 2.6.3 يسمح بـ XSS المخزنة. | Kitploit
أدوات/GitHubGitHub/hacky1997/cve-2020-8825
أدوات التصيدتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubhacky1997/cve-2020-8825

CVE-2020-8825

VanillaForum 2.6.3 يسمح بـ XSS المخزنة.

عرض المستودع
33منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2020-8825

cve

نشر:

CVE-2020-8825

البائع:

root@kitploit:~
PHP VanillaForum 

الوصف:

root@kitploit:~
توجد الثغرة بسبب عدم كفاية تعقيم البيانات المقدمة من المستخدم التي تمر إلى عنوان URL "index.php?p=/dashboard/settings/branding". يمكن لمهاجم عن بعد حقن وتنفيذ كود HTML وscript تعسفي بشكل دائم في متصفح المستخدم في سياق الموقع الإلكتروني الضعيف.
قد يسمح الاستغلال الناجح لهذه الثغرة لمهاجم عن بعد بسرقة معلومات حساسة محتملة، وتغيير مظهر صفحة الويب، وتنفيذ هجمات التصيد و drive-by-download.

البيئة:

root@kitploit:~
الإصدار: 2.6.3
نظام التشغيل: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding
   

إثبات المفهوم:

vanilla

مقدم من:

Sayak Naskar

تنزيل الأداة