Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46003 | Kitploit
أدوات/GitHubGitHub/leekenghwa/cve-2023-46003
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubleekenghwa/cve-2023-46003

CVE-2023-46003

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46003 (XSS المخزّن في i-doit Pro 25 والإصدارات الأقدم)

الإصدارات i-doit Pro 25 وما دونها معرّضة لثغرة XSS المخزّنة. يمكن أن تسمح هذه الثغرة للمهاجمين المُصادَق عليهم عن بُعد (بصلاحيات منخفضة أو عالية) بتخزين بيانات خطيرة (حمولة XSS أو صفحة HTML مزيفة) في قاعدة البيانات، وسيتم تشغيل حمولة XSS عند تحميل صفحة الويب.

وصف المنتج: i-doit هو نظام توثيق لتقنية المعلومات وقاعدة بيانات إدارة التكوين (CMDB) قائم على الويب، طوّرته شركة synetics GmbH. i-doit Pro هو الإصدار التجاري من البرنامج ويتطلب ترخيصًا مدفوعًا. يأتي مع ميزات إضافية ودعم احترافي وتحديثات وتحسينات منتظمة. يحتاج المستخدمون إلى شراء ترخيص لاستخدام i-doit Pro، وتختلف التكلفة بناءً على عدد المستخدمين والميزات المطلوبة.

وصف الثغرة: وجدنا أن هذا التطبيق الويب يسمح لأي مستخدم مُصادَق عليه بتخزين بيانات خطيرة (حمولة XSS أو صفحة HTML مزيفة) في قاعدة البيانات، ويتم تشغيلها عند تحميل صفحة الويب.

صفحة الويب المتأثرة: /?moduleID و /index.php

المعلمات والمكونات المتأثرة : 'Title' , 'SYSID prefix' , 'Language content' , 'Automatic Inventory number' , 'objectTitle' , 'Description'

ملاحظة: أقرّ المطورون بأن المعلمات المتأثرة تتجاوز 20 معلمة في المجموع.

المكونات المتأثرة : لوحة المعلومات

step1

step2

إنشاء كائن جديد

step3

أدخل حمولة XSS أو صفحة HTML مزيفة لخداع المستخدمين.

step4

بعد الحفظ، يمكن تشغيل الحمولة عند تحميل صفحة الويب.

step5

المكونات المتأثرة : البرمجيات

Lei_SC

Lei_SC_1

المكونات المتأثرة : الإضافات

step 1

step2

step3

إدراج حمولة XSS أو صفحة ويب مزيفة

steo4

step5

step6

تنزيل الأداة