Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55998 — ثغرة XSS منعكسة موثقة (CVE-2025-55998) في تطبيق Smart Search and Filter من Mezereon لمنصتي Shopify وBigCommerce، مع حمولات إثبات المفهوم وتحليل الأثر. | Kitploit
أدوات/GitHubGitHub/ocmenog/cve-2025-55998
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubocmenog/cve-2025-55998

CVE-2025-55998

ثغرة XSS منعكسة موثقة (CVE-2025-55998) في تطبيق Smart Search and Filter من Mezereon لمنصتي Shopify وBigCommerce، مع حمولات إثبات المفهوم وتحليل الأثر.

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55998

الملخص

تفاصيل الثغرةCVE-2025-55998
النوعXSS
العنوانثغرة XSS منعكسة في تطبيق البحث الذكي والتصفية من Mezereon لمنصتي Shopify وBigCommerce
المنتج المتأثرتطبيق البحث الذكي والتصفية
الإصدار المتأثر1.0 (لم يتم إصلاحه)
درجة CVSSقيد التحديد
المؤلفOcmenog

الوصف

يؤدي عدم تعقيم قيم المعاملات (parameters) إلى تمكين المهاجمين عن بُعد من تنفيذ هجوم نص برمجي عبر المواقع منعكس (Reflected Cross-Site Scripting - XSS) في تطبيق البحث الذكي والتصفية لمنصتي Shopify وBigCommerce. يمكن تعديل قيمة المعاملات مباشرةً في عنوان URL لإدراج حمولة خبيثة (payload).

التأثير

تعمل الحمولة الخبيثة في سياق التطبيق المُعرَّض للثغرة، مما يسمح للمهاجم بتنفيذ إجراءات نيابةً عن الضحية، أو سرقة معلومات حساسة (مثل ملفات تعريف الارتباط الخاصة بالجلسة أو بيانات المستخدم)، أو التلاعب بمحتوى الصفحة. يؤثر هذا على السرية والسلامة. يلزم تفاعل المستخدم (مثل النقر على رابط مُعدّ خصيصاً) لتشغيل الثغرة.

إثبات المفهوم

يمكن استخدام حمولة مثل `` في المعاملات التالية لتشغيل ثغرة XSS:

  • mz.category
  • mz.price
  • mz.option_color
  • mz.color
  • mz.size
  • mz.tree
  • mz.percent_sale
  • mz.shoe_size
  • mz.reviews
  • mz.show
  • mz.brand
  • mz.custom_year
  • ...

أمثلة:

root@kitploit:~
https://shopify.mezereon.com/collections/symmetry-filters?page=1&sort=_score&size=24&mz.option_color=Purple
https://mezereon.mybigcommerce.com/shop-all/?page=1&sort=_score&size=12&mz.color=Purple%3Cimg%20src=x%20onerror=%27alert(%22XSS%22)%27/%3E

الجدول الزمني

  • 23/06/2025 : تم اكتشاف الثغرة
  • 23/06/2025 : تم التواصل مع البائع
  • 03/09/2025 : تم تخصيص معرّف CVE

المراجع

  • موقع Mezereon
  • موقع Mezereon التجريبي على Shopify
  • موقع Mezereon التجريبي على BigCommerce
تنزيل الأداة