
CVE-2020-28351 - Reflektierte Cross-Site-Scripting-Attacke in ShoreTel Version 19.46.1802.0.
Die Konferenzkomponente auf Mitel ShoreTel 19.46.1802.0-Geräten könnte es einem nicht authentifizierten Angreifer ermöglichen, einen reflektierten Cross-Site-Scripting-Angriff (XSS) über den PATH_INFO auf index.php durchzuführen, aufgrund unzureichender Validierung des time_zone-Objekts auf der Seite HOME_MEETING&.
Verwundbarer Payload /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME
Die Schwachstelle befindet sich auf der Seite HOME_MEETINGS&, auf der sich ein time_zone-Dropdown-Objekt befindet. Bei Ausführung des Payloads wird der Exploit ausgelöst, wenn die Maus über das Dropdown-Menü-Objekt bewegt wird.
Entdeckt von Joe Helle, November 2020. CVE veröffentlicht am 11/8/2020.
Siehe die CVE hier aufgeführt: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351