
Reflektiertes Cross-Site-Scripting (XSS) in Intermesh BV Group-Office Version 6.6.145 ermöglicht Angreifern, erweiterte Berechtigungen zu erlangen und vertrauliche Informationen über das GO_LANGUAGE-Cookie zu erhalten.
Reflektiertes Cross-Site-Scripting (XSS) in Intermesh BV Group-Office Version 6.6.145, ermöglicht Angreifern, erweiterte Berechtigungen zu erlangen und vertrauliche Informationen über das GO_LANGUAGE-Cookie zu stehlen.
Die Anwendung ist anfällig für einen Reflected-XSS-Angriff über das „GO_LANGUAGE“-Cookie, das bösartiges JavaScript in die Antwort der Anwendung injiziert. Das bösartige Skript wird im Kontext der betroffenen Website ausgeführt, sodass ein Angreifer vertrauliche Informationen wie Sitzungscookies, persönliche Daten usw. stehlen kann. Die Schwachstelle befindet sich im Cookie der Group Office-Anwendung. Durch Senden eines speziell manipulierten Cookies an den Server kann ein Angreifer bösartigen JavaScript-Code in die Antwort injizieren, der dann im Kontext der betroffenen Website ausgeführt wird. Dies kann dazu führen, dass vertrauliche Informationen wie Sitzungscookies und persönliche Daten aus dem Browser des Benutzers gestohlen werden.
Diese Schwachstelle ermöglicht es einem Angreifer, vertrauliche Informationen von der betroffenen Website und ihren Benutzern zu stehlen, wie Sitzungscookies, persönliche Daten und mehr. Ein Angreifer kann diese Schwachstelle auch nutzen, um weiteren bösartigen Code in die betroffene Website einzuschleusen, deren Funktionalität zu beeinträchtigen und möglicherweise vertrauliche Informationen preiszugeben.
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

