Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56515 — ثغرة Cross-Site Scripting (XSS) في تطبيق الدردشة Fiora | Kitploit
أدوات/GitHubGitHub/kov404/cve-2025-56515
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubkov404/cve-2025-56515

CVE-2025-56515

ثغرة Cross-Site Scripting (XSS) في تطبيق الدردشة Fiora

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56515

ثغرة برمجية من نوع Cross-Site Scripting (XSS) في تطبيق الدردشة Fiora

CVE-2025-56515: ثغرة برمجية من نوع Cross-Site Scripting (XSS) في تطبيق الدردشة Fiora

نظرة عامة على الثغرة

CVE ID: CVE-2025-56515
نوع الثغرة: Cross-Site Scripting (XSS)
نوع الهجوم: عن بُعد
التأثير: تنفيذ كود
المنتج المتأثر: تطبيق الدردشة Fiora (الإصدار 1.0.0)
البائع: suisuijiang
المكتشف: Kaio Mendonça Pereira
تم التأكيد من البائع: نعم
المراجع:

  • مستودع Fiora على GitHub
  • تطبيق Fiora
  • CWE-79: عدم تحييد المدخلات بشكل صحيح أثناء إنشاء صفحة الويب

الوصف

تطبيق الدردشة Fiora (الإصدار 1.0.0) عرضة لهجوم من نوع Cross-Site Scripting (XSS) بسبب التحقق غير الصحيح من محتوى ملفات SVG التي يتم تحميلها من خلال وظيفة تعديل الصورة الرمزية للمستخدم. يمكن للمستخدمين المصادق عليهم تحميل ملفات SVG ضارة تحتوي على عناصر <foreignObject> مدمجة مع وسوم `

تنزيل الأداة