Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-70368 — Worklenz الإصدار 2.1.5 - ثغرة تخزين البرمجة النصية عبر المواقع (XSS) | Kitploit
أدوات/GitHubGitHub/stolichnayer/cve-2025-70368
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubstolichnayer/cve-2025-70368

CVE-2025-70368

Worklenz الإصدار 2.1.5 - ثغرة تخزين البرمجة النصية عبر المواقع (XSS)

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-70368

البرمجة النصية عبر المواقع المخزنة (XSS) في ميزة تحديثات المشروع

شعار Worklenz

Worklenz

أداة شاملة لإدارة المشاريع للفرق الفعّالة

📜 الوصف

يحتوي Worklenz الإصدار 2.1.5 على ثغرة برمجة نصية عبر المواقع مخزنة (Stored XSS) في ميزة تحديثات المشروع (Project Updates). يمكن للمهاجم إرسال حمولة خبيثة في حقل نص التحديثات (Updates)، والتي يتم عرضها بعد ذلك في عرض التقارير دون تنقية مناسبة. قد يتم تنفيذ JavaScript خبيث في متصفح الضحية عند تصفحه للصفحة التي تحتوي على الحقل المعرض للخطر.

🔍 الإصدارات المتأثرة

الحالةالإصدار
🔴 معرض للخطر2.1.5

🛠️ خطوات إعادة الإنتاج

1️⃣ انتقل إلى المشاريع ← "اسم المشروع" ← التحديثات

2️⃣ أدخل الحمولة التالية:

root@kitploit:~

3️⃣ انتقل إلى التقارير ← المشاريع

4️⃣ يتم عرض الحمولة المخزنة، ويتم تنفيذ التنبيه:

⚠️ إخلاء مسؤولية

هذا المشروع مخصص لأغراض البحث التعليمي والأخلاقي فقط. الاختبار غير المصرح به على الأنظمة دون إذن صريح غير قانوني. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن باختبارها.

🧑‍💻 الاكتشاف

تم اكتشاف هذه الثغرة بواسطة Alex Perrakis (Stolichnayer).

🔗 المراجع:

  • مستودع Worklenz على GitHub
تنزيل الأداة