CVE-2024-41504 — إثبات المفهوم لـ CVE-2024-41504: برمجة نصية عبر المواقع مخزنة (XSS) في Jetimob Plataforma Imobiliaria CRM/ERP/CMS. يوضح حقن JavaScript عبر حقل "Descrição" في قسم "Oportunidades". | Kitploit
إثبات المفهوم لـ CVE-2024-41504: برمجة نصية عبر المواقع مخزنة (XSS) في Jetimob Plataforma Imobiliaria CRM/ERP/CMS. يوضح حقن JavaScript عبر حقل "Descrição" في قسم "Oportunidades".
البرمجية: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
الإصدار: 20240627-0
الثغرة: البرمجة النصية عبر المواقع المخزّنة (XSS)
الوصف: في قسم "Oportunidades" في التطبيق، عند إنشاء أو تعديل "Atividade" (نشاط)، يسمح حقل النموذج "Descrição" بحقن كود JavaScript. يتم تنفيذ الكود بعد ذلك كلما تم تحميل النشاط الذي يحتوي على الحمولة.