
إثبات مفهوم لـ CVE-2025-63441: XSS منعكس في نقطة نهاية /u/administrator/friends في OSSN عبر حقن معلمة URL عشوائية، مما يتيح اختطاف الجلسة والتشويه.
العنوان:
XSS منعكسة عبر arbitrarily supplied URL parameter param في نقطة النهاية u/administrator/friends
الملخص: تم تحديد ثغرة البرمجة النصية عبر المواقع المنعكسة (Reflected Cross-Site Scripting - XSS) في نقطة النهاية u/administrator/friends لتطبيق OSSN. تسمح هذه الثغرة للمهاجمين بحقن نصوص برمجية خبيثة في اسم معلمة URL يتم توفيرها بشكل تعسفي.
الأثر:
تم الإصلاح في OSSN 8.7 وما فوق github: https://github.com/opensource-socialnetwork/opensource-socialnetwork/issues/2501
إثبات المفهوم (PoC): الحمولة: ?tcjz4'>