
استغلال إثبات المفهوم لبرمجة نصية عبر المواقع مخزنة (XSS) في Magnolia CMS 6.2.19 عبر رفع SVG مصمم، مع تحليل مفصل للثغرة وإرشادات المعالجة.
المراجعة: 1.0
التأثير: تسمح البرمجة النصية عبر المواقع المخزنة في Magnolia CMS 6.2.19 لمهاجم عن بُعد بتنفيذ نصوص برمجية أو HTML عشوائية في متصفح الضحية عن طريق رفع حمولة SVG مصممة خصيصًا عبر سير عمل تحرير جهات الاتصال أو وظيفة معالجة الأصول ذات الصلة.
الخطورة:
درجة CVSS:
معرّف CVE: CVE-2022-33098
البائع: Magnolia
المنتجات المتأثرة:
الإصدارات المتأثرة: 6.2.19 والإصدارات الأقدم
Magnolia CMS هي منصة إدارة محتوى تُستخدم لبناء وإدارة التجارب الرقمية عبر الويب والقنوات ذات الصلة.
يحتوي Magnolia CMS الإصدار 6.2.19 على ثغرة برمجة نصية عبر المواقع المخزنة في تدفق تحرير جهات الاتصال والرفع. يمكن رفع ملف SVG مصمم خصيصًا كأصل أو كصورة ملف تعريف لجهة اتصال، ويتم تنفيذ JavaScript المضمّن عند عرض الحمولة مرة أخرى في التطبيق.
هذه المشكلة مهمة بشكل خاص لأن الحمولة تُخزَّن من جانب الخادم ويتم تقديمها لاحقًا عبر مسار تطبيق موثوق، مما يجعل تنفيذ البرنامج النصي الناتج يبدو وكأنه ينشأ من التطبيق المستهدف نفسه.
قم برفع SVG خبيث من خلال سير عمل تحرير جهات الاتصال إما كصورة ملف تعريف أو كأصل.
مثال على الحمولة:
<svg xmlns="http://www.w3.org/2000/svg" onload="alert(document.domain)"></svg>
يتم قبول الرفع، ويتم تنفيذ الحمولة عند عرض SVG في عرض جهة الاتصال أو الأصل.
ارجع إلى ملاحظات إصدار Magnolia CMS 6.2.20 وقم بالترقية إلى إصدار مصحح.
تم اكتشاف هذه الثغرة والإبلاغ عنها بواسطة:
حقوق الطبع والنشر (c) 2025 Giulio Garzia "Ozozuz"