CVE-2024-41503 — إثبات المفهوم لـ CVE-2024-41503: ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Jetimob Plataforma Imobiliaria CRM/ERP/CMS. يوضح حقن JavaScript عبر وظيفة حفظ مرشح البحث. | Kitploit
إثبات المفهوم لـ CVE-2024-41503: ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في Jetimob Plataforma Imobiliaria CRM/ERP/CMS. يوضح حقن JavaScript عبر وظيفة حفظ مرشح البحث.
البرنامج: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
الإصدار: 20240627-0
الثغرة: البرمجة النصية عبر المواقع المخزنة (XSS)
الوصف: وظيفة "Busca" (بحث) المستخدمة في جميع أنحاء التطبيق تحتوي على خيار مرشح يمكن حفظه - عند حفظه، يوجد حقل نموذج "Título" (عنوان) يسمح بحقن كود جافا سكريبت، مما يخزن الكود في التطبيق. ثم يتم تنفيذه عند إنشاء المرشح أو عند النقر لحذفه، عندما تظهر نافذة تأكيد الحذف التي تحتوي على الحمولة.