Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-1332 — CVE-2019-1332: ثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة في Microsoft SQL Server Reporting Services | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2019-1332
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmbadanoiu/cve-2019-1332

CVE-2019-1332

CVE-2019-1332: ثغرة البرمجة النصية عبر المواقع (XSS) المنعكسة في Microsoft SQL Server Reporting Services

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-1332: ثغرة برمجة نصية عبر المواقع المنعكسة في خدمات تقارير خادم SQL من Microsoft

توجد ثغرة برمجة نصية عبر المواقع (XSS) عندما لا تقوم خدمات تقارير خادم SQL من Microsoft (SSRS) بتعقيم طلب ويب مُصمَّم خصيصًا بشكل صحيح لخادم SSRS متأثر. يمكن للمهاجم الذي نجح في استغلال الثغرة تشغيل نصوص برمجية في سياق المستخدم المستهدف. يمكن للهجمات أن تسمح للمهاجم بقراءة محتوى غير مخوَّل له بقراءته، وتنفيذ تعليمات برمجية ضارة، واستخدام هوية الضحية لاتخاذ إجراءات على الموقع نيابةً عن المستخدم، مثل تغيير الأذونات وحذف المحتوى.

ملاحظة: لاستغلال الثغرة، سيحتاج المهاجم إلى إقناع مستخدم مُوثَّق بالنقر على رابط مُصمَّم خصيصًا لخادم SSRS متأثر.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • إقناع مستخدم SSRS مُوثَّق بالنقر على رابط مُصمَّم خصيصًا

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في PDF هذا.

تنزيل الأداة