
Cross-Site-Scripting (XSS) im Formular der Seite „Passwort zurücksetzen“ des Priority Enterprise Management System v8.00 ermöglicht es Angreifern, JavaScript im Namen des Opfers auszuführen, indem sie eine schädliche URL senden oder das Opfer auf eine schädliche Site leiten.
[Vorgeschlagene Beschreibung] Cross-Site-Scripting (XSS) auf der Formularseite „Passwort zurücksetzen“ von Priority Enterprise Management System v8.00 ermöglicht es Angreifern, JavaScript im Namen des Opfers auszuführen, indem sie eine bösartige URL senden oder das Opfer auf eine schädliche Website leiten.
[Schwachstellentyp] Cross-Site-Scripting (XSS)
[Hersteller des Produkts] https://www.priority-software.com/il/
[Betroffene Produkt-Codebasis] Priority Enterprise Management System - Version 8.00
[Betroffene Komponente] Formularseite „Passwort zurücksetzen“
[Angriffsart] Remote
[CVE-Auswirkung (Sonstiges)] JavaScript-Ausführung im Namen des Opfers
[Angriffsvektoren] Um die Schwachstelle auszunutzen, muss das Opfer auf einen präparierten Link oder eine präparierte Webseite klicken, die die CSRF-Anfrage in seinem Namen initiiert.
[Referenz] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[Entdecker] Gal Nagli