
Se descubrió que Trudesk v1.2.6 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado mediante el parámetro Add Tags en la función Create Ticket.
Se descubrió que Trudesk v1.2.6 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del parámetro Add Tags en la función Create Ticket.
El atacante debe crear un ticket y luego editar las etiquetas del ticket e insertar el payload XSS en la entrada Add Tags, Create Tag para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después de guardar.
http://[ip]:8118/tickets/[ID]
POST
:shipit: Thapanarath Khempetch
Referencias: