
البرمجة النصية عبر المواقع (XSS)
CloudClassroom-PHP-Project 1.0 يحتوي على ثغرة من نوع Cross-Site Scripting (XSS) المنعكسة في معامل البريد الإلكتروني (email) لنقطة النهاية postquerypublic. يؤدي عدم التنظيف السليم إلى تمكين المهاجم من حقن كود JavaScript عشوائي يتم تنفيذه في سياق متصفح المستخدم، مما قد يؤدي إلى اختطاف الجلسة أو هجمات التصيد.
نوع الثغرة :
Cross Site Scripting (XSS)
الجهة المالكة للمنتج :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
قاعدة الكود المتأثرة :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
المكون المتأثر : postquerypublic.php، معامل email في طلب POST
نوع الهجوم : عن بُعد
يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال طلب POST مخصص إلى نقطة النهاية الضعيفة /CloudClassroom-PHP-Project-master/postquerypublic، وحقن JavaScript ضار عبر معامل email. يعكس التطبيق هذا الإدخال دون تنظيف، مما يؤدي إلى XSS منعكسة.
انشر التطبيق PHP الضعيف محلياً (مثلاً، http://localhost/CloudClassroom-PHP-Project-master/).
أرسل طلب POST التالي:
POST /CloudClassroom-PHP-Project-master/postquerypublic HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
email=[email protected]'"()&%&gnamex=abc&squeryx=123&update=Post%20Query!
المكتشف : saurabh