
Seafile 7.0.5 XSS Persistente
Seafile 7.0.5 XSS Persistente
[Descripción sugerida]: La aplicación (versión del servidor: Seafile 7.0.5) es vulnerable a XSS persistente a través de la funcionalidad de compartir bibliotecas.
[Información adicional]: Seafile es una solución de sincronización y uso compartido de archivos autogestionada, de código abierto, con alto rendimiento y confiabilidad.
[Tipo de vulnerabilidad]: Cross Site Scripting (XSS)
Se envió una carta al proveedor sobre la vulnerabilidad.
[Vectores de ataque]: Un atacante con cuenta local puede compartir una biblioteca especialmente creada con código JavaScript malicioso a otros usuarios. El código JavaScript malicioso se ejecuta mediante un mensaje de notificación en la cuenta de la víctima. El atacante puede atacar a todos los usuarios de la aplicación en un solo intento.
[Descubierto por]: Alexander Semenenko
[Prueba de concepto]:
