
Seafile 7.0.5 XSS مستمرة
Seafile 7.0.5 ثغرة XSS دائمة (Persistent XSS)
[الوصف المقترح]: التطبيق (إصدار الخادم: 7.0.5 Seafile) معرض لثغرة XSS دائمة عبر وظيفة مشاركة المكتبة.
[معلومات إضافية]: Seafile هو حل مفتوح المصدر ذاتي الاستضافة لمزامنة الملفات ومشاركتها يتمتع بأداء عالٍ وموثوقية.
[نوع الثغرة]: Cross Site Scripting (XSS)
تم إرسال رسالة إلى المورد بشأن الثغرة.
[نوع الهجوم]: عن بُعد
[نواقل الهجوم]: يمكن للمهاجم الذي لديه حساب محلي مشاركة مكتبة تم إنشاؤها خصيصًا تحتوي على كود JavaScript ضار مع مستخدمين آخرين. يتم تنفيذ كود JavaScript الضار عبر رسالة إشعار في حساب الضحية. يمكن للمهاجم مهاجمة جميع المستخدمين في التطبيق من خلال محاولة واحدة.
[المكتشف]: Alexander Semenenko
[إثبات المفهوم]:
