Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-18741 — إثبات المفهوم لثغرة CVE-2026-18741، وهي ثغرة XSS مخزّنة في Worksuite SaaS Asset Management، توضح تنفيذ JavaScript يتحكم فيه المهاجم وتقدم إرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/lindhunt/cve-2026-18741
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHublindhunt/cve-2026-18741

CVE-2026-18741

إثبات المفهوم لثغرة CVE-2026-18741، وهي ثغرة XSS مخزّنة في Worksuite SaaS Asset Management، توضح تنفيذ JavaScript يتحكم فيه المهاجم وتقدم إرشادات المعالجة.

عرض المستودع
1منذ 7س 1دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-18741 - تخزين XSS في Worksuite SaaS


حول

CVE-2026-18741 هي ثغرة تخزين XSS تؤثر على إصدارات Worksuite SaaS الأقدم من 6.0.14.

تقع المشكلة في وحدة إدارة الأصول (Asset Management).

يمكن تخزين المدخلات التي يتحكم بها المستخدم من خلال حقول مثل:

  • الموقع (Location)
  • الوصف (Description)

يتم عرض المدخلات المخزنة لاحقًا عند عرض الأصل المتأثر، مما يسمح بتنفيذ JavaScript التي يتحكم بها المهاجم في سياق متصفح المستخدم الذي يعرض الأصل.


الإصدارات المتأثرة

Worksuite SaaS < 6.0.14

تم الإصلاح

Worksuite SaaS >= 6.0.14


تدفق الثغرة

root@kitploit:~

[ مدخلات يتحكم بها المهاجم ]


التأثير

قد يسمح الاستغلال الناجح بتنفيذ JavaScript في السياق الأمني للتطبيق المتأثر.

اعتمادًا على صلاحيات الضحية وإعدادات التطبيق، تشمل العواقب المحتملة:

  • إجراءات غير مصرح بها
  • كشف معلومات حساسة
  • تعديل محتوى التطبيق
  • إساءة استخدام سياق المصادقة الخاص بالضحية
  • احتمال اختراق الحساب/الجلسة

يعتمد التأثير الفعلي على إعدادات التطبيق وصلاحيات المستخدم المتأثر.


إثبات المفهوم (PoC)

يوضح إثبات المفهوم الثغرة من خلال وظيفة إدارة الأصول.

العرض الكامل متاح في الفيديو أدناه.

الفيديو: YouTube — CVE-2026-18741 PoC


معلومات تقنية

الحقلالقيمة
CVECVE-2026-18741
النوعتخزين Cross-Site Scripting
CWECWE-79
CVSS v4.04.6 — متوسط
المكوّن المتأثرإدارة الأصول
الإصدارات المتأثرة< 6.0.14
الإصدار المُصلَح6.0.14+

المعالجة

قم بترقية Worksuite SaaS إلى الإصدار 6.0.14 أو أحدث.

يجب أيضًا على التطبيقات ضمان التحقق السليم من المدخلات غير الموثوقة وترميزها سياقيًا قبل عرضها في HTML.


المراجع

  • CVE-2026-18741
  • CWE-79 — Cross-Site Scripting

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط.

تم عرض إثبات المفهوم في بيئة خاضعة للتحكم.

لا تستخدم إثبات المفهوم هذا ضد الأنظمة دون إذن صريح.

المؤلف غير مسؤول عن إساءة استخدام المعلومات الواردة في هذا المستودع.


CVE-2026-18741 · بحث أمني · تخزين XSS

تنزيل الأداة