
الإفصاح العلني عن CVE-2025-52097
يحتوي هذا المستودع على النشرة الأمنية العامة، وإثبات المفهوم، والمواد الداعمة لـ CVE-2025-52097، وهي ثغرة برمجة نصية عبر المواقع (XSS) منعكسة تم اكتشافها في InstantForum.NET v4.1.4.
المنتج: InstantForum.NET v4.1.4
البائع: InstantASP Ltd. (لم يعد يعمل)
نوع الثغرة: البرمجة النصية عبر المواقع المنعكسة (XSS)
الوصف:
يتم عكس الإدخال غير المعقّم في معامل سلسلة الاستعلام hbhxg مباشرةً في استجابة HTML دون ترميز المخرجات، مما يسمح للمهاجم بتنفيذ JavaScript عشوائية في متصفح الضحية دون مصادقة.
النشرة الأمنية التقنية الكاملة، بما في ذلك تفاصيل الاستغلال والتوصيات العلاجية، متاحة في ADVISORY.md.
يتضمن هذا المستودع لقطات شاشة لإثبات المفهوم:
poc_proof.png – تنفيذ الحمولةpoc_proof_2.png – الانعكاس وتأكيد الإصدارتُقدَّم هذه النشرة للأغراض التعليمية والأمنية الدفاعية فقط.
للاستفسارات حول هذا الإفصاح، يرجى الاتصال بـ [email protected].