Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-67263 — يتأثر برنامج Abacre Retail Point of Sale 14.0.0.396 بثغرة تخزينية من نوع البرمجة النصية عبر المواقع (XSS) في وحدة العملاء (Clients). يفشل التطبيق في تعقيم المدخلات التي يقدمها المستخدم والمخزنة في حقلي الاسم واللقب (Name و Surname) بشكل صحيح. يمكن للمهاجم إدراج محتوى HTML أو نصوص برمجية خبيثة في هذه الحقول، ويتم تخزينها بشكل دائم في قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/smarttfoxx/cve-2025-67263
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubsmarttfoxx/cve-2025-67263

CVE-2025-67263

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يتأثر برنامج Abacre Retail Point of Sale 14.0.0.396 بثغرة تخزينية من نوع البرمجة النصية عبر المواقع (XSS) في وحدة العملاء (Clients). يفشل التطبيق في تعقيم المدخلات التي يقدمها المستخدم والمخزنة في حقلي الاسم واللقب (Name و Surname) بشكل صحيح. يمكن للمهاجم إدراج محتوى HTML أو نصوص برمجية خبيثة في هذه الحقول، ويتم تخزينها بشكل دائم في قاعدة البيانات.

1منذ 7 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2025-67263 - ثغرة البرمجة النصية عبر المواقع (XSS) المخزنة في Abacre Retail Point of Sale 14.0.0.396

يتأثر برنامج Abacre Retail Point of Sale 14.0.0.396 بثغرة البرمجة النصية عبر المواقع (XSS) المخزنة في وحدة العملاء. لا يقوم التطبيق بتعقيم المدخلات المقدمة من المستخدم المخزنة في حقلي الاسم واللقب بشكل صحيح. يمكن للمهاجم إدخال محتوى HTML أو برمجي خبيث في هذه الحقول، ويتم تخزينه في قاعدة البيانات.

الحقلان "Name" و"Surname" الموجودان تحت تبويب "Clients" معرّضان لثغرة البرمجة النصية عبر المواقع (XSS) المخزنة.

صورة ملصقة 20251028231040

بإضافة حمولة بسيطة مثل <script>alert("xss 1")</script>، وحفظ بيانات المستخدم في قاعدة البيانات، ثم النقر على 'بيان'، ستقوم صفحة ويب المعاينة بتشغيل ثغرة XSS.

صورة ملصقة 20251028231234

نظرًا لأن الحمولة تُخزَّن في قاعدة البيانات، فسيتم تشغيلها في كل مرة يتم فيها النقر على زر 'بيان' مع تحديد المستخدم.

تنزيل الأداة