
توجد ثغرة XSS منعكسة في DoraCMS
اسم الثغرة: ثغرة البرمجة النصية عبر المواقع المنعكسة (XSS) في DoraCMS V2.1.8 (CWE-79) نوع الثغرة: البرمجة النصية عبر المواقع المنعكسة (Reflected XSS) تاريخ الاكتشاف: 2025-10-17
DoraCMS هو نظام إدارة محتوى (CMS) تم تطويره استنادًا إلى Node.js + Express + MongoDB، ويُستخدم بشكل أساسي لبناء مواقع الويب بسرعة. في إصداره V2.1.8، يحتوي منطق معالجة معامل المسار في وظيفة "صفحة الوسوم" على عيوب: فعندما يُدخل المستخدم محتوى يحتوي على أكواد HTML/JavaScript خبيثة، يفشل النظام في إجراء التحقق والترميز المناسبين على المُدخل. بدلاً من ذلك، يقوم النظام بعكس المُدخل مباشرةً في عناصر نص HTML أو سمات الصفحة، مما يؤدي إلى ثغرة برمجة نصية عبر المواقع. يمكن للمهاجمين إنشاء عناوين URL خبيثة وحث المستخدمين على زيارتها، مما يؤدي إلى تشغيل الأكواد الخبيثة، ومن ثم سرقة جلسات المستخدمين، أو انتحال هويات المستخدمين، أو العبث بمحتوى الصفحة.
الوظيفة المتأثرة هي "صفحة الوسوم"، ويكون تنسيق مسار URL كما يلي: https://www.html-js.cn/tag/[User-Input Tag Name] من بينها، يُعد [User-Input Tag Name] معاملًا قابلًا للتحكم، ويتم عكسه مباشرةً في نتيجة عرض الصفحة دون أي تصفية.
يمكن للحمولات التالية التحقق من وجود الثغرة: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E

قم بإنشاء عنوان URL الخبيث المذكور أعلاه، على سبيل المثال: https://www.html-js.cn/tag/;%3C%69%6D%67%2F%73%72%63%3D%22%3E%22%20%6F%6E%65%72%72%6F%72%3D%61%6C%65%72%74%28%39%32%36%36%29%3E قم بزيارة عنوان URL باستخدام متصفح لاحظ ظهور نافذة منبثقة XSS على الصفحة، مما يؤكد نجاح تنفيذ السكريبت الخبيث
الاسم/الجهة: shuang li معلومات التواصل: [email protected]