Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-29254 — تطبيق TikiWiki 21.2 يسمح بتعديل القوالب دون استخدام حماية من CSRF. | Kitploit
أدوات/GitHubGitHub/s1lkys/cve-2020-29254
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبسوء التكوينالتعلم والتعليم
GitHubs1lkys/cve-2020-29254

CVE-2020-29254

تطبيق TikiWiki 21.2 يسمح بتعديل القوالب دون استخدام حماية من CSRF.

عرض المستودع
122منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-29254

TikiWiki 21.2 يسمح بتعديل القوالب دون استخدام حماية CSRF.

==========================

تزوير الطلب عبر المواقع (CSRF):

يسمح TikiWiki 21.2 بتعديل القوالب دون استخدام حماية CSRF. يمكن أن يسمح هذا لمهاجم غير مصادق عن بُعد بتنفيذ هجوم تزوير طلب عبر المواقع (CSRF) وتنفيذ إجراءات تعسفية على نظام متأثر. يعود الثغرة إلى عدم كفاية حماية CSRF لواجهة الإدارة المستندة إلى الويب للنظام المتأثر. يمكن للمهاجم استغلال هذه الثغرة بإقناع مستخدم باتباع رابط مُصمم بشكل ضار. يمكن أن يسمح الاستغلال الناجح للمهاجم بتنفيذ إجراءات تعسفية على نظام متأثر بصلاحيات المستخدم. تتضمن هذه الإجراءات السماح للمهاجمين بإرسال الكود الخاص بهم من خلال مستخدم مصادق مما يؤدي إلى اجتياز المسار على سبيل المثال. إذا زار مستخدم مصادق قادر على تحرير قوالب TikiWiki موقعًا ضارًا، يمكن تحرير كود القالب.

يمكن دمجه مع اجتياز المسار:

في TikiWiki 21.2، يمكن منح المستخدم صلاحية تحرير قوالب .tpl. يمكن إساءة استخدام هذه الميزة لترقية صلاحيات المستخدم عن طريق إدراج الكود التالي من smarty: {include file='../db/local.php'}. يشمل مقتطف الكود ملف تكوين قاعدة بيانات TikiWiki ويعرضه في كود مصدر الصفحة. يمكن أيضًا تضمين أي ملف آخر قابل للقراءة بواسطة مستخدم www-data مثل /etc/passwd. يعرض ملف التكوين بيانات اعتماد قاعدة بيانات TikiWiki بنص واضح. الحل الموصى به: منع تضمين أنواع ملفات غير .tpl

رد من مشروع Tiki

https://doc.tiki.org/CVE-2020-29254

تنزيل الأداة