Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31779 — استغلال إثبات المفهوم لـ XSS المخزنة (CVE-2023-31779) في لوحة كانبان Wekan. يوضح حقن JavaScript عبر رد فعل على تعليق، مما يتيح سرقة الجلسات والتصيد. | Kitploit
أدوات/GitHubGitHub/jet-pentest/cve-2023-31779
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubjet-pentest/cve-2023-31779

CVE-2023-31779

استغلال إثبات المفهوم لـ XSS المخزنة (CVE-2023-31779) في لوحة كانبان Wekan. يوضح حقن JavaScript عبر رد فعل على تعليق، مما يتيح سرقة الجلسات والتصيد.

عرض المستودع
121منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31779

XSS مخزّن في Wekan

الوصف: توجد ثغرة XSS مخزنة في ميزة "التفاعل مع التعليقات". يمكن لمهاجم يملك صلاحيات مستخدم على لوحة كانبان تنفيذ كود JavaScript في متصفحات المستخدمين الذين يفتحون بطاقة تحتوي على تفاعل خبيث.

الأثر: يمكن للمهاجم سرقة Meteor.loginToken أو تغيير محتوى الصفحة لأغراض التصيد.

متجه CVSSv3.1: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N (5.4)

CWE: CWE-79: تحييد غير صحيح للمدخلات أثناء توليد صفحة الويب ('Cross-site Scripting')

المكوّن المتأثر: cardCommentReactions.js

المورّد: لوحة كانبان مفتوحة المصدر Wekan.

المنتج المتأثر

Wekan v5.49 - v6.84

خطوات إعادة الإنتاج:

  1. أضف تعليقاً في البطاقة:
  2. أضف أي تفاعل على التعليق واعترض هذا الطلب في البروكسي. استبدل القيمة الافتراضية reactionCodepoint في الحمولة: ``:

المكتشف

Alexander Starikov (Jet Infosystems, https://jet.su)

المراجع

  • https://wekan.github.io/hall-of-fame/reactionbleed/
  • https://nvd.nist.gov/vuln/detail/CVE-2023-31779
تنزيل الأداة