
La aplicación ZenShare Suite es vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado, que afecta las funcionalidades de inicio de sesión y recuperación de contraseña de la aplicación web.
Este repositorio contiene detalles sobre múltiples vulnerabilidades de Cross-Site Scripting (XSS) reflejado descubiertas en la aplicación ZenShare Suite.
La aplicación ZenShare Suite es vulnerable a Cross-Site Scripting (XSS) reflejado que afecta a las funcionalidades de inicio de sesión y recuperación de contraseña. Un atacante puede explotar estos problemas creando una URL maliciosa y engañando a una víctima para que la visite, lo que lleva a la ejecución de código JavaScript arbitrario en el navegador de la víctima.
Múltiples vulnerabilidades de cross-site scripting (XSS) reflejado en el endpoint login.php de Interzen Consulting S.r.l ZenShare Suite v17.0 permiten a los atacantes ejecutar Javascript arbitrario en el contexto del navegador del usuario mediante una URL manipulada inyectada en los parámetros codice_azienda y red_url.
login.phpcodice_azienda, red_url (GET)