
العنوان:
XSS منعكسة عبر arbitrarily supplied URL parameter param في نقطة النهاية u/administrator/friends
الملخص: تم تحديد ثغرة البرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting - XSS) في نقطة النهاية u/administrator/friends لتطبيق OSSN. تسمح هذه الثغرة للمهاجمين بحقن نصوص برمجية خبيثة في اسم معلمة URL يتم توفيرها بشكل تعسفي.
الأثر:
تم الإصلاح في OSSN 8.7 وما فوق github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501
إثبات المفهوم (PoC): الحمولة: ?tcjz4'>