
Worklenz الإصدار 2.1.5 - ثغرة تخزين البرمجة النصية عبر المواقع (XSS)
يحتوي Worklenz الإصدار 2.1.5 على ثغرة برمجة نصية عبر المواقع مخزنة (Stored XSS) في ميزة تحديثات المشروع (Project Updates). يمكن للمهاجم إرسال حمولة خبيثة في حقل نص التحديثات (Updates)، والتي يتم عرضها بعد ذلك في عرض التقارير دون تنقية مناسبة. قد يتم تنفيذ JavaScript خبيث في متصفح الضحية عند تصفحه للصفحة التي تحتوي على الحقل المعرض للخطر.
| الحالة | الإصدار |
|---|---|
| 🔴 معرض للخطر | 2.1.5 |
هذا المشروع مخصص لأغراض البحث التعليمي والأخلاقي فقط. الاختبار غير المصرح به على الأنظمة دون إذن صريح غير قانوني. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن باختبارها.
تم اكتشاف هذه الثغرة بواسطة Alex Perrakis (Stolichnayer).