
CVE-2022-23861: Múltiples Cross-Site Scripting Almacenado en YSoft SafeQ
Múltiples campos en la aplicación web YSoft SafeQ pueden utilizarse para inyectar entradas maliciosas que, debido a la falta de saneamiento de salida, resultan en la ejecución de código JS arbitrario. Estos campos pueden aprovecharse para realizar ataques XSS contra usuarios legítimos que acceden a la interfaz web de SafeQ.
Esta vulnerabilidad fue encontrada en colaboración con Marian-Razvan Ilisanu.
La divulgación de esta vulnerabilidad se puede encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.