
تطبيق ZenShare Suite معرّض لثغرة برمجة نصية عبر المواقع (XSS) المنعكسة، مما يؤثر على وظائف تسجيل الدخول واستعادة كلمة المرور في تطبيق الويب.
يحتوي هذا المستودع على تفاصيل حول ثغرات متعددة من نوع Cross-Site Scripting (XSS) المنعكسة (Reflected) التي تم اكتشافها في تطبيق ZenShare Suite.
تطبيق ZenShare Suite معرّض لثغرات Cross-Site Scripting (XSS) المنعكسة التي تؤثر على وظائف تسجيل الدخول واستعادة كلمة المرور. يمكن للمهاجم استغلال هذه المشكلات من خلال إنشاء رابط ضار وخداع الضحية لزيارته، مما يؤدي إلى تنفيذ كود JavaScript عشوائي في متصفح الضحية.
تسمح ثغرات متعددة من نوع cross-site scripting (XSS) المنعكسة في نقطة النهاية login.php الخاصة بـ Interzen Consulting S.r.l ZenShare Suite الإصدار 17.0 للمهاجمين بتنفيذ Javascript عشوائي في سياق متصفح المستخدم عبر رابط مُصمم بعناية يتم حقنه في معاملات codice_azienda و red_url.
login.phpcodice_azienda, (GET)red_url