
اقرأ المزيد على Medium
يعالج هذا المستودع ثغرة XSS المخزنة المكتشفة في تطبيق kiwitcms/kiwi، والتي تم تخصيص المعرّف CVE-2023-33977 لها. تسمح هذه الثغرة بتنفيذ نصوص برمجية خبيثة عبر رفع ملفات SVG. عند رفع ملف SVG يحتوي على الحمولة (payload)، يتم تنفيذ النص البرمجي في سياق متصفح الضحية، مما قد يؤدي إلى سرقة البيانات، واختراق الحسابات، ونشر البرمجيات الخبيثة.
يمكن العثور على إثبات مفهوم مفصّل لهذه الثغرة في الفيديو التالي:
إن تأثير هذه الثغرة كبير ويشكل خطراً جسيماً على أمن وسلامة تطبيق kiwitcms/kiwi. يمكن للمهاجمين استغلال هذه الثغرة لحقن نصوص برمجية خبيثة في الموقع، مما قد يسمح لهم بسرقة المعلومات الحساسة، واختطاف جلسات المستخدمين، وتشويه الموقع، والتلاعب بالمحتوى، وشن هجمات التصيد الاحتيالي. يمكن أن تؤدي هذه الإجراءات إلى ضرر بالسمعة، واختراق حسابات المستخدمين، ونشر البرمجيات الخبيثة في جميع أنحاء النظام.
لمزيد من التفاصيل حول هذه الثغرة، يرجى الرجوع إلى الموارد التالية:
يمكنك أيضاً متابعتي للاطلاع على مستجدات أبحاثي والمواضيع الأخرى المتعلقة بالأمن:
لنعطِ الأولوية للأمن ونحمي أنظمتنا من التهديدات المحتملة. ابقَ متيقظاً! 💻🔒