Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-42362 — دليل إثبات المفهوم لثغرة CVE-2023-42362: رفع ملف غير مقيد يؤدي إلى XSS مخزنة والاستيلاء على حساب المسؤول في تطبيق NCR Teller web الإصدار 4.4.0. | Kitploit
أدوات/GitHubGitHub/mr-n0b3dy/cve-2023-42362
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmr-n0b3dy/cve-2023-42362

CVE-2023-42362

دليل إثبات المفهوم لثغرة CVE-2023-42362: رفع ملف غير مقيد يؤدي إلى XSS مخزنة والاستيلاء على حساب المسؤول في تطبيق NCR Teller web الإصدار 4.4.0.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-42362

المؤلف: Abdelrahman Mohamed (Mr-n0b3dy)

لينكد إن: https://www.linkedin.com/in/abdelrhman-mohamed-ashraf-7bb43410b/

اسم الثغرة: تحميل ملف غير مقيد أدى إلى الاستيلاء على الحساب (ATO)

الخطورة: عالية

المنتج: NCR teller web app

الإصدار: 4.4.0

الوصف:

ثغرة تحميل ملف غير مقيد تؤدي إلى تخزين البرمجة النصية عبر المواقع (XSS) هي مشكلة أمنية تم تحديدها داخل تطبيق الويب. تنشأ هذه الثغرة بسبب عدم وجود التحقق المناسب من الإدخال في وظيفة تحميل الملفات.

التأثير:

يمكن للمهاجمين تحميل ملف ضار يحتوي على كود JavaScript يمكّنهم من اختطاف جلسة المسؤول، والتي يتم تخزينها بالفعل في التخزين المحلي. قد يؤدي هذا الاختراق إلى الاستيلاء على حساب المسؤول، مما يمنحهم وصولاً كاملاً إلى وظائف المسؤول.

التوصيات:

قم بتثبيت أحدث إصدار من تطبيق NCR Teller للويب.

تنزيل الأداة