
LiveHelperChat <=4.61 - ثغرة برمجة نصية مخزنة عبر المواقع (XSS) عبر اسم مستخدم بوت تيليجرام
توجد ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) في Live Helper Chat الإصدار ≤ 4.61 تسمح للمهاجمين بتنفيذ جافا سكريبت تعسفي عن طريق حقن حمولة مخصصة في معامل اسم مستخدم بوت تيليغرام. يتم تخزين هذه الحمولة وتنفيذها لاحقًا عندما يقوم مسؤول أو مستخدم ذو صلاحيات أعلى بعرض أو تعديل اسم مستخدم بوت تيليغرام.
الإعدادات > إعدادات الدردشة المباشرة > بوت تيليغرام. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/main/x" onerror="prompt(1);">
