Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-12625 — CVE-2020-12625: البرمجة النصية عبر المواقع عبر مرفق HTML ضار في بريد Roundcube الإلكتروني | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2020-12625
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراق
GitHubmbadanoiu/cve-2020-12625

CVE-2020-12625

CVE-2020-12625: البرمجة النصية عبر المواقع عبر مرفق HTML ضار في بريد Roundcube الإلكتروني

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-12625: هجوم النص البرمجي عبر المواقع (XSS) عبر مرفق HTML ضار في Roundcube Webmail

توجد ثغرة أمنية من نوع النص البرمجي عبر المواقع (XSS) في إصدارات Roundcube قبل 1.4.4 و1.3.11 و1.2.10.

من خلال استغلال عنصر XML <![CDATA[...]]> في بريد إلكتروني مع مرفق من نوع text/html، يمكن للمهاجم تجاوز مرشح النصوص البرمجي في Roundcube وتنفيذ كود JavaScript ضار تعسفي في متصفح الضحية عند النقر على البريد الإلكتروني الضار.

إفصاح البائع:

يمكن العثور على إفصاح البائع والإصلاح لهذه الثغرة هنا.

المتطلبات:

تتطلب هذه الثغرة:

  • انتظار قيام مستخدم Roundcube بفتح البريد الإلكتروني الذي يحتوي على هجوم XSS

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا الملف PDF.

تنزيل الأداة