Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-43332 — البرمجة النصية عبر المواقع في WonderCMS v3.3.4 | Kitploit
أدوات/GitHubGitHub/maikroservice/cve-2022-43332
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubmaikroservice/cve-2022-43332

CVE-2022-43332

البرمجة النصية عبر المواقع في WonderCMS v3.3.4

عرض المستودع
22منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-43332

ثغرة برمجة نصية عبر المواقع (XSS) في WonderCMS

الوصف: تسمح ثغرة برمجة نصية عبر المواقع (XSS) في Wondercms الإصدار 3.3.4 للمهاجمين المحتملين بتنفيذ نصوص برمجية أو HTML عشوائية عبر حمولة مصممة يتم حقنها في حقل عنوان الموقع (Site title) في لوحة الإعدادات - إلى جانب حقيقة أن ملف تعريف الارتباط لا يحتوي على علامة HttpOnly، يمكن استخدام هذا لسرقة ملفات تعريف الارتباط للمستخدمين المسجلين.

كيفية إعادة الإنتاج: لإعادة الإنتاج، يمكن تحميل الملف المضغوط المتاح على wondercms.com (3.3.4) وفك ضغطه إلى خادم ويب، وبعد تسجيل الدخول باستخدام كلمة المرور الموجودة على الصفحة الرئيسية في قائمة الإعدادات، يمكن تعديل العنوان - يمكن تشغيل الثغرة باستخدام الحمولة التالية:

تنزيل الأداة