
XSS almacenado en InterMind iMind Server hasta la versión 3.13.65 permite a cualquier usuario secuestrar la sesión de otro usuario enviando un archivo malicioso en el chat.
XSS almacenado en InterMind iMind Server hasta 3.13.65 permite a cualquier usuario secuestrar la sesión de otro usuario enviando un archivo malicioso en el chat.
Descripción: un atacante puede enviar un archivo malicioso a cualquier usuario mediante la funcionalidad de chat. El archivo puede contener un payload de JS que se ejecuta en el navegador de la víctima después de que el archivo se abre.
Investigador: Andrey Skuratov (https://github.com/h3llraiser/)
Fecha del problema: 2020-07-06 (Aviso inicial)
Publicación:
Enlace VEL: Información próximamente
Enlace CVE de NIST: Información próximamente
