
استغلال PoC لـ CVE-2020-18324
Subrion CMS سهل التثبيت وبسيط الإدارة. يمكن استخدامه كتطبيق مستقل أو بالاشتراك مع تطبيقات أخرى لإنشاء مواقع بدائية أو متوسطة أو كبيرة.
تم اكتشاف ثغرة البرمجة النصية عبر المواقع المنعكسة (Reflected XSS) في قالب تطبيق الويب "Kickstart" الخاص بـ Subrion CMS الإصدار 4.2.1 عبر مكوّن "search"، والذي يسمح لمهاجم عن بعد بحقن أكواد JavaScript عشوائية.
التاريخ: 22-02-2022
رابط البرنامج: https://subrion.org
مؤلف الاستغلال: HaMM0nz
CVE: CVE-2020-18324
الفئة: تطبيق ويب
الاكتشاف والإبلاغ : 24 يونيو 2019
تم تعيين معرف CVE : 11 أغسطس 2021
النشر العام : 22 فبراير 2022
يُوصى بالامتثال لإرشادات OWASP للوقاية من XSS. (https://cheatsheetseries.owasp.org/cheatsheets/Cross_Site_Scripting_Prevention_Cheat_Sheet.html)