
Cross Site Scripting (XSS) Reflejado en Intermesh BV Group-Office versión 6.6.145, permite a los atacantes obtener privilegios elevados y acceder a información sensible a través de la cookie GO_LANGUAGE
Cross-Site Scripting (XSS) Reflejado en Intermesh BV Group-Office versión 6.6.145, permite a los atacantes obtener privilegios elevados y acceder a información sensible a través de la cookie GO_LANGUAGE
La aplicación es vulnerable a un ataque XSS reflejado a través de la cookie “GO_LANGUAGE” que inyecta JavaScript malicioso en la respuesta de la aplicación. El script malicioso se ejecuta en el contexto del sitio web afectado, permitiendo a un atacante robar información sensible como cookies de sesión, información personal, etc. La vulnerabilidad existe en la cookie de la aplicación Group Office. Al enviar una cookie especialmente manipulada al servidor, un atacante puede inyectar código JavaScript malicioso en la respuesta, el cual se ejecuta en el contexto del sitio web afectado. Esto puede resultar en el robo de información sensible del navegador del usuario, como cookies de sesión e información personal.
Esta vulnerabilidad permite a un atacante robar información sensible del sitio web afectado y de sus usuarios, como cookies de sesión, información personal y más. Un atacante también puede usar esta vulnerabilidad para inyectar código malicioso adicional en el sitio web afectado, comprometiendo su funcionalidad y potencialmente exponiendo información sensible.
ar'"()&%<zzz><ScRiPt>alert(911)</ScRiPt>

