
CVE-2022-23861: عدة ثغرات برمجة نصية مخزنة عبر المواقع في YSoft SafeQ
يمكن استخدام حقول متعددة في تطبيق الويب YSoft SafeQ لحقن مدخلات ضارّة تؤدي، بسبب عدم تعقيم المخرجات، إلى تنفيذ كود JavaScript عشوائي. ويمكن استغلال هذه الحقول لتنفيذ هجمات XSS على المستخدمين الشرعيين الذين يصلون إلى واجهة الويب SafeQ.
تم اكتشاف هذه الثغرة بالتعاون مع Marian-Razvan Ilisanu.
يمكن العثور على الإفصاح الخاص بهذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.