
ثغرة XSS منعكسة (Reflected XSS) تم الكشف عنها في ملف login_newpwd.php الخاص بـ ZenShare Suite، مما يسمح بتنفيذ JavaScript عشوائي عبر عنوان URL مُصمم خصيصًا في معامل codice_azienda.
يحتوي هذا المستودع على تفاصيل حول ثغرات متعددة من نوع Cross-Site Scripting (XSS) الانعكاسية المكتشفة في تطبيق ZenShare Suite.
تطبيق ZenShare Suite معرّض لثغرات Cross-Site Scripting (XSS) الانعكاسية التي تؤثر على وظائف تسجيل الدخول واستعادة كلمة المرور. يمكن للمهاجم استغلال هذه المشكلات من خلال إنشاء رابط ضار وخداع الضحية لزيارته، مما يؤدي إلى تنفيذ كود JavaScript عشوائي في متصفح الضحية.
ثغرة برمجة نصية عبر المواقع (XSS) انعكاسية في نقطة النهاية login_newpwd.php الخاصة بـ Interzen Consulting S.r.l ZenShare Suite الإصدار v17.0 تسمح للمهاجمين بتنفيذ JavaScript عشوائي في سياق متصفح المستخدم عبر رابط مُصمم بعناية يتم حقنه في معامل codice_azienda.
login_newpwd.phpcodice_azienda (GET)