
تم تصميم ماسح CVE-2019-16172 للتحقق من مثيلات LimeSurvey بحثًا عن ثغرة XSS المخزنة.
تم تصميم ماسح CVE-2019-16172 للتحقق من مثيلات LimeSurvey بحثًا عن ثغرة XSS المخزنة.
الوصف: CVE-2019-16172 هي ثغرة XSS مخزنة موجودة في إصدارات LimeSurvey قبل 3.17. تنشأ الثغرة بسبب التحقق غير السليم من مدخلات المستخدم عند إنشاء مجموعات الاستطلاع. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال حمولة مصممة خصيصًا، يتم تخزينها على الخادم وتنفيذها في سياق المستخدمين الآخرين الذين يصلون إلى الاستطلاع.
التأثير: يسمح الاستغلال الناجح للمهاجم بتنفيذ JavaScript عشوائي في سياق التطبيق، مما يؤدي إلى احتمالية تسرب البيانات، اختطاف الجلسة، وأنشطة ضارة أخرى.
تم تصميم ماسح CVE-2019-16172 للتحقق من مثيلات LimeSurvey بحثًا عن ثغرة XSS المخزنة. يرسل حمولة مصممة إلى نقطة النهاية /admin/survey/group/create ويقيم الاستجابة لتحديد ما إذا كان الخادم عرضة للخطر.
--url: تحديد URL واحد لفحصه. --file: تقديم ملف يحتوي على عناوين URL متعددة للمسح الدفعي. --timeout: تعيين مهلة الطلب (الافتراضي 10 ثوانٍ). --threads: تحديد عدد الخيوط المتوازية للمسح (الافتراضي 5). --output: حفظ النتائج في ملف إخراج محدد.
ابق على اطلاع بأحدث الأدوات وموارد القرصنة. انضم إلى قناتنا على تيليجرام بالنقر على الشعار أدناه: