Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2024-41504 — Proof-of-Concept für CVE-2024-41504: gespeichertes Cross-Site-Scripting (XSS) in Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demonstriert JavaScript-Injection über das Feld 'Descrição' im Abschnitt 'Oportunidades'. | Kitploit
Proof-of-Concept für CVE-2024-41504: gespeichertes Cross-Site-Scripting (XSS) in Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demonstriert JavaScript-Injection über das Feld 'Descrição' im Abschnitt 'Oportunidades'.
Beschreibung: Im Bereich "Oportunidades" der Anwendung ermöglicht das Formularfeld "Descrição" beim Erstellen oder Bearbeiten einer "Atividade" (Aktivität) die Injektion von JavaScript-Code. Der Code wird dann ausgeführt, wenn die Aktivität geladen wird, die den Payload enthält.