¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2024-41504 — Prueba de concepto para CVE-2024-41504: Cross-Site Scripting (XSS) almacenado en Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demuestra la inyección de JavaScript a través del campo 'Descrição' en la sección 'Oportunidades'. | Kitploit
Prueba de concepto para CVE-2024-41504: Cross-Site Scripting (XSS) almacenado en Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Demuestra la inyección de JavaScript a través del campo 'Descrição' en la sección 'Oportunidades'.
Description: En la sección "Oportunidades" de la aplicación, al crear o editar una "Atividade" (actividad), el campo del formulario "Descrição" permite la inyección de código JavaScript. Dicho código se ejecuta cada vez que se carga la actividad que contiene el payload.