¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2024-41503 — Prueba de concepto para CVE-2024-41503: vulnerabilidad de cross-site scripting (XSS) almacenado en Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demuestra la inyección de JavaScript a través de la función de guardado de filtros de búsqueda. | Kitploit
Prueba de concepto para CVE-2024-41503: vulnerabilidad de cross-site scripting (XSS) almacenado en Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demuestra la inyección de JavaScript a través de la función de guardado de filtros de búsqueda.
Descripción: La función "Busca" (búsqueda) utilizada en toda la aplicación contiene una opción de filtro que se puede guardar; al guardarla, hay un campo de formulario "Título" que permite la inyección de código JavaScript, almacenando el código en la aplicación. Luego se ejecuta cuando se crea el filtro o al hacer clic para eliminarlo, cuando aparece la ventana de confirmación de eliminación que contiene el payload.