
إثبات المفهوم لـ CVE-2025-56762
يستخدم التطبيق ملف “error.php” لتقديم رمز الخطأ المناسب وفقًا لحالة الاستخدام مرة أخرى إلى تطبيق الويب عند مواجهة خطأ. وبفحص الكود المصدري، تبيّن أن التطبيق لا يعقّم المعامل “code” عند صياغة كود JavaScript خبيث، مما يؤدي إلى تنفيذه.
الاستغلال الناجح لهذه الثغرة يسمح بتنفيذ نصوص برمجية خبيثة في متصفح المستخدم، مما يؤدي إلى سرقة البيانات واختطاف الحسابات والتلاعب بصفحات الويب.
/error.php?code=">