Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31584 — الإفصاح العام عن CVE-2023-31584. | Kitploit
أدوات/GitHubGitHub/rootd4ddy/cve-2023-31584
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويبالتعلم والتعليم
GitHubrootd4ddy/cve-2023-31584

CVE-2023-31584

الإفصاح العام عن CVE-2023-31584.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31584 - ثغرة برمجة نصية عبر المواقع في cu/silicon

رابط جيتهاب: https://github.com/cu/silicon

الإصدار المتأثر: 1

الخطورة وCVSS: سيتم التحديث عند الانتهاء من المراجعة من قبل NIST.

النوع: Cross Site Scripting

السبب الجذري: عدم وجود التحقق السليم من الإدخال وتنظيفه قبل إدراج البيانات التي يوفرها المستخدم (العنوان والمحتوى) في قاعدة البيانات.

التأثير: كشف المعلومات

أدناه هي الدالة المتأثرة.

https://github.com/cu/silicon/blob/a9ef3681896481bbb443197b9d1c4cb7d22a5983/silicon/page.py#L66-L80

root@kitploit:~
def write(title, body):
    """
    * Write a new revision (title and body) to the database.
    * If there was a problem, return error message.
    """
    try:
        db = get_db()
        db.execute(
            "INSERT INTO pages (revision, title, body) VALUES (?, ?, ?)",
            (datetime.now().isoformat(), title, body)
        )
        db.commit()
    except Exception as err:
        current_app.logger.critical(f"Error saving page {title}: {err}")
        return "Unable to save page"
تنزيل الأداة