Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nvicloud/cve-2026-12948
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubnvicloud/cve-2026-12948

CVE-2026-12948

إثبات مفهوم لثغرة XSS مخزنة في واجهة الويب الخاصة بجهاز Digi PortServer TS 4 H MEI، مع توضيح تنفيذ الحمولة الدائمة وتقديم إرشادات المعالجة.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-12948

ملخص الثغرة

تم تحديد ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في واجهة الإدارة عبر الويب لجهاز Digi PortServer TS 4 H MEI. يسمح طلب مُصادق عليه ومُصمم بعناية بكتابة حمولة برمجية نصية بشكل دائم في تخزين إعدادات الجهاز. تستمر الحمولة عبر دورات تسجيل الخروج/الدخول وعمليات إعادة تشغيل الجهاز، وتنفذ في متصفح أي مستخدم يعرض لاحقًا صفحات الإعدادات المتأثرة.

  • معرف CVE: CVE-2026-12948
  • CWE: CWE-79 (عدم تحييد المدخلات بشكل صحيح أثناء توليد صفحة الويب)
  • فئة الثغرة: تخزين/ثبات البرمجة النصية عبر المواقع (Stored / Persistent XSS)
  • الوصول المطلوب: مسؤول مُصادق عليه

الأجهزة والبرامج الثابتة المتأثرة

المنتجالبرنامج الثابت المُختبَر
Digi PortServer TS 4 H MEI82000747_V1 (02/06/2012)
Digi PortServer TS 4 H MEI82000747_AB (04/09/2025)

المعاملات القابلة للاستغلال

تم العثور على حقول إدخال متعددة غير معقّمة في نماذج إعدادات الجهاز تقوم بتخزين محتوى برمجي نصي غير مُهرَّب وعكسه لاحقًا، بما في ذلك:

  • btRefresh — نموذج إدارة الاتصالات (/Forms/connections_mgmt_1)
    • يتم مسح الحمولة عند إعادة التشغيل.
  • txtDevice, txtContact, txtLocation — نموذج إعدادات النظام (/Forms/system_config_1)
    • تبقى الحمولة محفوظة عبر عمليات الإقلاع.

إثبات المفهوم (منقّح)

تم إرسال الحمولات كطلبات POST مُصادق عليها إلى النماذج المتأثرة، على سبيل المثال:

root@kitploit:~
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... content snipped ...

txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply

السلوك المُتحقق منه:

  • تنفذ الحمولة فورًا عند إرسال المسؤول.
  • تبقى الحمولة محفوظة في تخزين الإعدادات وتُعاد تفعيلها عند كل تحميل صفحة لاحق.
  • تنجو الحمولة من إعادة تشغيل كاملة للجهاز، مما يؤكد الثبات على مستوى طبقة التخزين وليس في جلسة/ذاكرة تخزين مؤقتة عابرة.
root@kitploit:~
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... content snipped ...

btRefresh=[Vulnerable_Parameter]

السلوك المُتحقق منه:

  • تنفذ الحمولة فورًا عند إرسال المسؤول.
  • تبقى الحمولة محفوظة في تخزين الإعدادات وتُعاد تفعيلها عند كل تحميل صفحة لاحق.
  • يتم مسح الحمولة عند إعادة تشغيل كاملة للجهاز.

المعالجة

  1. تحقق صارم من صحة المدخلات عند الوصول — رفض (بدلاً من محاولة التعقيم) أي إدخال لا يطابق التنسيق المتوقع لحقل معين (مثل حقول الأسماء التي تقبل الحروف فقط، وحقول البريد الإلكتروني المُتحقق منها بتعبيرات نمطية صارمة).
  2. ترميز مخرجات HTML عند العرض — ترميز جميع البيانات المقدمة من المستخدم المكتوبة في استجابات HTML، وتحويل الأحرف الوصفية (<, >, ", ', &) إلى مكافئاتها من كيانات HTML قبل عرض الصفحة.

المراجع

  • نشرة البائع: Digi Security Advisory — Stored Cross-Site Scripting (XSS)
  • نشرة CISA ICS: ICSA-26-188-07
  • NVD: CVE-2026-12948

الجدول الزمني للإفصاح

  • تم الإبلاغ إلى Digi عبر إفصاح منسق مع تنسيق MITRE/CISA
  • تم تعيين CVE-2026-12948
  • تم نشر نشرة عامة من قبل Digi International وCISA
تنزيل الأداة