
CVE-2020-28351 - Ataque de Cross-Site Scripting reflejado en ShoreTel versión 19.46.1802.0.
El componente de conferencias en dispositivos Mitel ShoreTel 19.46.1802.0 podría permitir a un atacante no autenticado realizar un ataque de cross-site scripting reflejado (XSS) a través de PATH_INFO hacia index.php, debido a una validación insuficiente del objeto time_zone en la página HOME_MEETING&.
Payload vulnerable /index.php/%22%20onmouseover=alert(document.domain)%20?page=HOME
La vulnerabilidad se encuentra en la página HOME_MEETINGS&, donde se ubica un objeto desplegable time_zone. Al ejecutar el payload, el exploit se activa cuando el ratón pasa sobre el objeto del menú desplegable.
Descubierto por Joe Helle, noviembre de 2020. CVE emitido el 8/11/2020.
Vea el CVE listado aquí: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28351