
Proof-of-Concept-Exploit für eine reflektierte Cross-Site-Scripting-Schwachstelle (XSS) in der Konferenzkomponente von Mitel ShoreTel 19.46.1802.0 über einen nicht validierten PATH_INFO-Parameter.
Die Konferenzkomponente auf Mitel ShoreTel 19.46.1802.0-Geräten könnte es einem nicht authentifizierten Angreifer ermöglichen, einen reflektierten Cross-Site-Scripting-Angriff (XSS) über den PATH_INFO auf index.php durchzuführen, aufgrund unzureichender Validierung des time_zone-Objekts auf der Seite HOME_MEETING&.
Verwundbarer Payload /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME
Die Schwachstelle befindet sich auf der Seite HOME_MEETINGS&, auf der sich ein time_zone-Dropdown-Objekt befindet. Bei Ausführung des Payloads wird der Exploit ausgelöst, wenn die Maus über das Dropdown-Menü-Objekt bewegt wird.
Entdeckt von Joe Helle, November 2020. CVE veröffentlicht am 11/8/2020.
Siehe die CVE hier aufgeführt: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351