¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2024-41502 — Prueba de concepto para CVE-2024-41502: vulnerabilidad de cross-site scripting (XSS) almacenado en Jetimob Plataforma Imobiliaria CRM/ERP/CMS a través del campo 'Observações' en la sección Pessoas. | Kitploit
Prueba de concepto para CVE-2024-41502: vulnerabilidad de cross-site scripting (XSS) almacenado en Jetimob Plataforma Imobiliaria CRM/ERP/CMS a través del campo 'Observações' en la sección Pessoas.
Descripción: XSS almacenado a través del campo de formulario "Observações" en la sección "Pessoas" al crear o editar una persona jurídica o natural. Luego se ejecuta cada vez que se carga el perfil de la persona que contiene el payload.