
Se descubrió una vulnerabilidad de Cross Site Scripting (XSS) reflejado en Print Archive System v2015 release 2.6.
La entrada proporcionada por el usuario que contiene JavaScript se refleja en código JavaScript en una respuesta HTML a través del parámetro "TextField".
Publicación de Exploit-DB en https://www.exploit-db.com/exploits/46804
Publicación de PacketStorm en https://packetstormsecurity.com/files/152727/Prinect-Archive-System-2015-Release-2.6-Cross-Site-Scripting.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10685
================
2019-02-04: Descubierto
2019-02-25: Re-prueba en entorno PRO
2019-03-25: Re-prueba en el ecosistema del investigador
2019-04-02: Notificación al proveedor
2019-04-03: Comentarios del proveedor recibidos
2019-04-08: Recordatorio enviado
2019-04-08: Segundo recordatorio enviado
2019-04-11: Comunicación interna
2019-04-26: No se recibieron más comentarios del proveedor
2019-04-30: Nuevos problemas encontrados
2019-05-06: Divulgación pública

Alex Hernandez alias (@_alt3kx_)
Mi lista actual de exploits en @exploit-db:
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2019-10685 con capturas atractivas aquí: https://medium.com/@alt3kx