
ثغرة XSS في نظام إدارة درجات الطلاب SourceCodester (CVE-2025-63892)
مرحباً بكم في المستودع الرسمي لثغرات CVE المنشورة الخاصة بي.
يحتوي هذا المستودع على نشرات أمنية مفصّلة، ومعلومات إثبات المفهوم، واستراتيجيات التخفيف، وتحليلات فنية للثغرات التي اكتشفتها.
📄 النشرة الأمنية: CVE-2025-63892.md تسمح ثغرة XSS مخزّنة في حقل وصف الفصل الدراسي بتنفيذ JavaScript عشوائي، واختطاف الجلسات، وانتحال شخصية المستخدم.
📄 النشرة الأمنية: CVE-2025-63883.md
يسمح التعامل غير الآمن مع DOM في وظيفة البحث بتنفيذ JavaScript يتحكم فيه المهاجم عبر روابط خبيثة.
📄 النشرة الأمنية: CVE-2025-9753.md
يؤدي التعامل غير السليم مع الإدخال في مربع البحث إلى XSS انعكاسي، مما يتيح سرقة الجلسات وتنفيذ JS عشوائي.
Minhajul Taivin
باحث في الأمن الهجومي · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
متخصص في أبحاث الثغرات، والأمن الهجومي، وتحليل الكود الآمن.
يعرض هذا المستودع جهود الكشف المسؤول وثغرات CVE المعتمدة من MITRE.
للتواصل مع البائعين، أو الكشف المسؤول، أو التعاون:
جميع ثغرات CVE المدرجة هنا تم الإبلاغ عنها بمسؤولية واعتمادها من MITRE.
تتم مشاركة إثباتات المفهوم لأغراض تعليمية ودفاعية فقط.
يُمنع منعاً باتاً استخدام هذه المعلومات في أنشطة خبيثة.