
PoC لـ CVE-2025-45805
PoC لـ CVE-2025-45805 المنتج المتأثر: نظام إدارة مواعيد الأطباء المطور: phpgurukul الإصدار: 1.0 نوع الثغرة: تخزين Cross-Site Scripting (XSS)
الوصف: يمكن لمستخدم طبيب مُوثَّق حقن أكواد JavaScript عشوائية في حقل ملف الطبيب (الاسم/رقم الموظف). يتم عرض الحمولة الضارة دون تنقية عندما يختار المريض الطبيب لحجز موعد، مما يؤدي إلى تنفيذ الكود البرمجي التعسفي في متصفح الضحية. يمكن أن يؤدي ذلك إلى الاستيلاء على الحساب، اختطاف الجلسة، أو سرقة ملفات تعريف الارتباط.
التأثير: عالي الشدة (الاستيلاء على الحساب، اختطاف الجلسة) متجه الهجوم: عن بُعد (XSS مخزن)، يجب على الضحية زيارة صفحة الحجز اكتشف بواسطة: محمد هيف الصقاف & أيمن الحكيمي