
Seafile 7.0.5 Persistentes XSS
Seafile 7.0.5 Persistentes XSS
[Vorgeschlagene Beschreibung]: Die Anwendung (Server Version: 7.0.5 Seafile) ist anfällig für Persistentes XSS über die Freigabe-Bibliotheksfunktion.
[Zusätzliche Informationen]: Seafile ist eine Open-Source, selbst gehostete Dateisynchronisations- und Freigabelösung mit hoher Leistung und Zuverlässigkeit.
[Verwundbarkeitstyp]: Cross Site Scripting (XSS)
Es wurde ein Brief an den Anbieter über die Schwachstelle gesendet.
[Angriffsvektoren]: Ein Angreifer mit lokalen Konto hat die Möglichkeit, eine speziell erstellte Bibliothek mit bösartigem JavaScript-Code für andere Benutzer freizugeben. Der bösartige JavaScript-Code wird über eine Benachrichtigungsmeldung im Konto des Opfers ausgeführt. Ein Angreifer kann alle Benutzer in der Anwendung mit einem einzigen Versuch angreifen.
[Entdeckt]: Alexander Semenenko
[Proof of Concept]:
