Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29598 — إثبات مفهوم لثغرة XSS مخزنة في cm3 Acora CMS 10.7.1، توضح حقن السكربت عبر نقاط نهاية إدارة المستخدمين. | Kitploit
أدوات/GitHubGitHub/padayali-jd/cve-2026-29598
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubpadayali-jd/cve-2026-29598

CVE-2026-29598

إثبات مفهوم لثغرة XSS مخزنة في cm3 Acora CMS 10.7.1، توضح حقن السكربت عبر نقاط نهاية إدارة المستخدمين.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29598: ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في cm3 Acora CMS الإصدار 10.7.1.

يحتوي DDSN Interactive cm3 Acora CMS الإصدار 10.7.1 على ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في وظيفة إدارة المستخدمين. يمكن لمسؤول لديه صلاحية إضافة أو تعديل تفاصيل المستخدمين أن يقوم عن غير قصد بحقن نصوص برمجية خبيثة في حقول مثل "الاسم الأول" و"اسم العائلة" عبر نقاط النهاية "/submit_add_user.asp" و"/submit_edit_user.asp". يتم تخزين هذه النصوص البرمجية في قاعدة بيانات التطبيق وتنفيذها كلما تم عرض البيانات في واجهة المستخدم. تمكن هذه الثغرة المهاجم من تنفيذ JavaScript تعسفي في سياق متصفحات المستخدمين الآخرين، مما قد يؤدي إلى اختطاف الجلسات، أو سرقة بيانات الاعتماد، أو تنفيذ إجراءات غير مصرح بها نيابة عن الضحية.

اكتشفها Joby Y Daniel من Crowe India.

تنزيل الأداة