Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2024-41503 — Proof-of-Concept für CVE-2024-41503: Gespeicherte Cross-Site-Scripting (XSS) Sicherheitslücke in Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demonstriert JavaScript-Injection über die Suchfilter-Speicherfunktion. | Kitploit
Proof-of-Concept für CVE-2024-41503: Gespeicherte Cross-Site-Scripting (XSS) Sicherheitslücke in Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demonstriert JavaScript-Injection über die Suchfilter-Speicherfunktion.
Software: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
Version: 20240627-0
Schwachstelle: Stored Cross-Site Scripting (XSS)
Beschreibung: Die "Busca"-Funktion (Suche), die in der gesamten Anwendung verwendet wird, enthält eine Filteroption, die gespeichert werden kann – beim Speichern gibt es ein "Título"-Formularfeld, das die Injektion von JavaScript-Code ermöglicht, wobei der Code in der Anwendung gespeichert wird. Dieser wird dann ausgeführt, wenn der Filter erstellt wird oder beim Klicken zum Löschen, wenn das Löschbestätigungsfenster erscheint, das den Payload enthält.