
Vulnerabilidad de XSS reflejado divulgada para ZenShare Suite login_newpwd.php, que permite la ejecución arbitraria de JavaScript mediante una URL manipulada en el parámetro codice_azienda.
Este repositorio contiene detalles sobre múltiples vulnerabilidades de Cross-Site Scripting (XSS) Reflejado descubiertas en la aplicación ZenShare Suite.
La aplicación ZenShare Suite es vulnerable a Cross-Site Scripting (XSS) Reflejado que afecta a las funcionalidades de inicio de sesión y recuperación de contraseña. Un atacante puede explotar estos problemas creando una URL maliciosa y engañando a una víctima para que la visite, lo que lleva a la ejecución de código JavaScript arbitrario en el navegador de la víctima.
Una vulnerabilidad de cross-site scripting (XSS) reflejado en el endpoint login_newpwd.php de Interzen Consulting S.r.l ZenShare Suite v17.0 permite a los atacantes ejecutar JavaScript arbitrario en el contexto del navegador del usuario mediante una URL manipulada inyectada en el parámetro codice_azienda.
login_newpwd.phpcodice_azienda