
Die ZenShare Suite-Anwendung ist anfällig für eine Reflected Cross-Site-Scripting-Schwachstelle (XSS), die die Webanwendungs-Anmelde- und Passwortwiederherstellungsfunktionen betrifft.
Dieses Repository enthält Details zu mehreren Reflected Cross-Site-Scripting-Schwachstellen (XSS), die in der Anwendung ZenShare Suite entdeckt wurden.
Die Anwendung ZenShare Suite ist anfällig für Reflected Cross-Site Scripting (XSS), das die Login- und Passwortwiederherstellungsfunktionen betrifft. Ein Angreifer kann diese Probleme ausnutzen, indem er eine bösartige URL erstellt und ein Opfer dazu verleitet, diese zu besuchen, was zur Ausführung beliebigen JavaScript-Codes im Browser des Opfers führt.
Mehrere Reflected-Cross-Site-Scripting-Schwachstellen (XSS) im login.php-Endpunkt von Interzen Consulting S.r.l ZenShare Suite v17.0 ermöglichen es Angreifern, beliebiges JavaScript im Kontext des Benutzerbrowsers auszuführen, indem eine manipulierte URL in die Parameter codice_azienda und red_url injiziert wird.
login.phpcodice_azienda, red_url (GET)