
Cross Site Scripting (XSS) en el formulario de la página "Reset Password" del Priority Enterprise Management System v8.00 permite a los atacantes ejecutar JavaScript en nombre de la víctima mediante el envío de una URL maliciosa o dirigiendo a la víctima a un sitio malicioso.
[Descripción sugerida] Cross Site Scripting (XSS) en el formulario de la página 'Restablecer contraseña' de Priority Enterprise Management System v8.00 permite a los atacantes ejecutar javascript en nombre de la víctima mediante el envío de una URL maliciosa o dirigiendo a la víctima a un sitio malicioso.
[Tipo de Vulnerabilidad] Cross Site Scripting (XSS)
[Vendedor del Producto] https://www.priority-software.com/il/
[Código Base del Producto Afectado] Priority Enterprise Management System - Versión 8.00
[Componente Afectado] Formulario de la página de restablecimiento de contraseña
[Tipo de Ataque] Remoto
[Otro Impacto CVE] Ejecución de JavaScript en nombre de la víctima
[Vectores de Ataque] Para explotar la vulnerabilidad, la víctima necesita hacer clic en un enlace o página web manipulado, lo que iniciará la solicitud CSRF en su nombre.
[Referencia] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[Descubridor] Gal Nagli