
LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Personal Canned Messages # التاريخ: 09/06/2025
https://github.com/LiveHelperChat/livehelperchat/
ثغرة تخزين XSS في الإصدار ≤ 4.61 من Live Helper Chat تسمح للمهاجمين بتنفيذ JavaScript تعسفي عن طريق حقن حمولة مصممة في الرسائل الجاهزة الشخصية. عندما يقوم مستخدم مسؤول أو مشغل بعرض الرسالة ويحاول إرسال رسائل جاهزة، يتم تنفيذ JavaScript المخزنة في سياق متصفحهم.
قم بتسجيل الدخول كمشغل.
انتقل إلى الرسائل الجاهزة الشخصية الخاصة بك.
أنشئ رسالة جاهزة شخصية جديدة، وأدخل الحمولة التالية:
"><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51400/HEAD/x" onerror="prompt(1);">
احفظ التغييرات.
حاول استخدام الرسالة الجاهزة الشخصية، سيتم تنفيذ XSS.