
Stored XSS in InterMind iMind Server bis 3.13.65 ermöglicht es jedem Benutzer, die Sitzung eines anderen Benutzers zu übernehmen, indem er eine schädliche Datei im Chat sendet.
Stored XSS im InterMind iMind Server bis einschließlich 3.13.65 ermöglicht es jedem Benutzer, die Sitzung eines anderen Benutzers zu übernehmen, indem er eine schädliche Datei im Chat sendet.
Beschreibung: Ein Angreifer kann über die Chat-Funktion eine schädliche Datei an einen beliebigen Benutzer senden. Die Datei kann einen JS-Payload enthalten, der nach dem Öffnen der Datei im Browser des Opfers ausgeführt wird.
Forscher: Andrey Skuratov (https://github.com/h3llraiser/)
Meldedatum: 2020-07-06 (Erstes Advisory)
Öffentliche Veröffentlichung:
VEL Link: Info folgt in Kürze
NIST CVE Link: Info folgt in Kürze
