
Cross-Site Scripting المنعكسة في TOTVS Fluig Plataform 1.6.X - 1.8.1
منصة TOTVS Fluig، في إصداراتها من 1.6.1.X إلى 1.8.1، معرضة لهجوم Cross-Site Scripting في المعاملين 'redirectUrl' و 'user' داخل وحدة 'mobileredir'.
Fluig هي منصة الإنتاجية والتعاون التي تتكامل مع نظام ERP، تم تطويرها بواسطة أكبر شركة تكنولوجيا في البرازيل، TOTVS، وتستضاف على خادم العميل.
الإصدارات المتأثرة:
-- Fluig 1.6.X - Fluig 1.8.1 …
https://fluig.host.com/mobileredir/openApp.jsp?redirectUrl=PAYLOAD
https://fluig.host.com/mobileredir/openApp.jsp?user=PAYLOAD
https://fluig.host.com/mobileredir/openApp.jsp?redirectUrl="> https://fluig.host.com/mobileredir/openApp.jsp?user=">