Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Flo-Forms-CVE-Report — Disclosure for CVE-2025-13159 | Kitploit
أدوات/GitHubGitHub/mooseloveti/flo-forms-cve-report
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubmooseloveti/flo-forms-cve-report

Flo-Forms-CVE-Report

Disclosure for CVE-2025-13159

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير Flo-Forms-CVE

الإفصاح عن CVE-2025-13159

CVE-2025-13159 - ثغرة في Flo Forms – Easy Drag & Drop Form Builder

يكشف هذا المستودع عن ثغرة تم اكتشافها في Flo Forms – Easy Drag & Drop Form Builder <= 1.0.43، وهو إضافة ووردبريس مطورة بواسطة flothemesplugins.

🛠 الإصدار المتأثر

  • المنتج: Flo Forms – Easy Drag & Drop Form Builder
  • الإصدار: v1.0.43
  • الرابط: https://wordpress.org/plugins/flo-forms/

🔒 CVE المخصصة

CVE IDالنوعالمكونالتأثير
CVE-2025-13159ثغرة تخزينية عبر نصوص برمجية عبر تحميل SVG بدون مصادقةpublic/class-flo-forms-public.phpيمكن لمهاجم غير مصادق تنفيذ JavaScript

🧾 وصف تفصيلي

CVE-2025-13159 — ثغرة تخزينية عبر نصوص برمجية عبر تحميل SVG بدون مصادقة

  • المكون المتأثر: صفحة إدارة Flo Forms
  • متجه الهجوم: ثغرة تخزينية عبر نصوص برمجية عبر تحميل SVG بدون مصادقة
  • طريقة الاستغلال: يمكن للمهاجم حقن نصوص برمجية خبيثة في واجهة الإدارة عن طريق استغلال flo_form_submit لتخزين نصوص برمجية عشوائية عبر تحميل SVG.
root@kitploit:~
curl -k -X POST "https://localhost:8080/wp-admin/admin-ajax.php" \
  -F 'action=flo_form_submit' \
  -F 'flo_fid=<your fid>' \
  -F 'flo-form-model={}' \
  -F 'flo-form-schema={"groups":[]}' \
  -F '[email protected];type=image/svg+xml'

※إذا لم يكن fid داخل الكائن موجودًا، ستفشل العملية.

  • التأثير: يمكن تنفيذ النصوص البرمجية المخزنة، مما يشكل خطرًا كبيرًا مثل اختطاف الحساب.

❓سبب الثغرة

تقوم الإضافة بتوسيع أنواع MIME المسموح بها في ووردبريس لتشمل image/svg+xml وتعرض إجراء AJAX غير مصادق عليه (flo_form_submit) يقبل مرفقات الملفات ويمررها إلى media_handle_upload() دون أي تنقية لـ SVG أو فحوصات صلاحية. يتم بعد ذلك إعادة خدمة ملفات SVG التي تم تحميلها كـ image/svg+xml وربطها من واجهة الإدارة. عندما يفتح المسؤول المرفق (مباشرة، أو عبر <object>/) ، يفسر المتصفح مستند SVG وينفذ النصوص البرمجية المضمنة، مما يؤدي إلى ثغرة تخزينية عبر نصوص برمجية.

  • استبعاد SVG من أنواع MIME المسموح بها.

ملاحظة

مر شهر ولم يتم إصدار تصحيح بعد، كما تم إيقاف التحميل نفسه. لم تنجح إعادة إنتاج PoC هذه المرة بسهولة، وعلقت لأكثر من ساعة، ولكن في النهاية تبين أنني نسيت وضع علامة @ قبل XSS.svg.

🔍 المكتشف

الاسم: MooseLove
الدور: باحث أمني مستقل / صائد ثغرات
جهة الاتصال: متاحة عند الطلب


📚 المراجع

  • المنتج: https://wordpress.org/plugins/flo-forms/

⚠️ الترخيص

يتم تقديم هذا الإشعار للتوعية الأمنية العامة. يمكن المشاركة بحرية مع ذكر المصدر.

تنزيل الأداة