
Reflektierte XSS-Schwachstellen-Offenlegung für ZenShare Suite login_newpwd.php, die die Ausführung beliebigen JavaScripts über eine manipulierte URL im Parameter codice_azienda ermöglicht.
Dieses Repository enthält Details zu mehreren Reflected Cross-Site-Scripting-Schwachstellen (XSS), die in der Anwendung ZenShare Suite entdeckt wurden.
Die Anwendung ZenShare Suite ist anfällig für Reflected Cross-Site Scripting (XSS), das die Funktionen zur Anmeldung und zur Passwortwiederherstellung betrifft. Ein Angreifer kann diese Probleme ausnutzen, indem er eine bösartige URL erstellt und ein Opfer dazu verleitet, diese zu besuchen, was zur Ausführung beliebigen JavaScript-Codes im Browser des Opfers führt.
Eine Reflected-Cross-Site-Scripting-Schwachstelle (XSS) im Endpunkt login_newpwd.php von Interzen Consulting S.r.l ZenShare Suite v17.0 ermöglicht es Angreifern, beliebiges JavaScript im Kontext des Browsers des Benutzers auszuführen, indem eine manipulierte URL in den Parameter codice_azienda injiziert wird.
login_newpwd.phpcodice_azienda (GET)