إثبات المفهوم لـ CVE-2024-41502: ثغرة البرمجة النصية عبر المواقع المخزنة (XSS) في Jetimob Plataforma Imobiliaria CRM/ERP/CMS عبر حقل 'Observações' في قسم Pessoas.
البرنامج: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
الإصدار: 20240627-0
الثغرة: تخزين البرمجة النصية عبر المواقع (Stored Cross-Site Scripting - XSS)
الوصف: ثغرة XSS مخزّنة عبر حقل النموذج "Observações" في قسم "Pessoas" عند إنشاء أو تعديل إما شخص اعتباري أو شخص طبيعي. يتم تنفيذها بعد ذلك كلما تم تحميل ملف تعريف الشخص الذي يحتوي على الحمولة.