
CVE-2022-23861: Mehrere gespeicherte Cross-Site-Scripting-Schwachstellen in YSoft SafeQ
Mehrere Felder in der YSoft SafeQ-Webanwendung können genutzt werden, um schädliche Eingaben einzuschleusen, die aufgrund fehlender Sanitisierung der Ausgabe zur Ausführung beliebigen JS-Codes führen. Diese Felder können ausgenutzt werden, um XSS-Angriffe gegen legitime Benutzer durchzuführen, die auf die SafeQ-Weboberfläche zugreifen.
Diese Schwachstelle wurde in Zusammenarbeit mit Marian-Razvan Ilisanu gefunden.
Die Veröffentlichung zu dieser Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Ablauf der Ausnutzung finden Sie in diesem PDF.