
ثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS) في تطبيق الويب The Language Sloth v1.0 تسمح للمهاجمين بتنفيذ أكواد جافاسكريبت أو HTML عشوائية عبر حقن حمولة مُصمَّمة خبيثة في حقل النص "Description" عند إنشاء مشروع جديد.
CVE-2025-45778: ثغرة XSS مخزنة تتطلب مصادقة.
تسمح ثغرة XSS مخزنة تتطلب مصادقة في The Language Sloth Web Application v1.0 للمهاجمين بتنفيذ أكواد JavaScript أو HTML عشوائية عن طريق حقن حمولة مخصصة في حقل النص "Description" عند إنشاء مشروع جديد.
بمجرد حقن الحمولة، سيتم تشغيلها في كل مرة يفتح فيها المستخدم الصفحة.
حمولة بسيطة مثل <script>alert('XSS')</script> تكفي لتشغيل ثغرة XSS المخزنة.
المورّد على دراية بالثغرة وأذن بنشر هذه المقالة.
Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)