
Une vulnérabilité de type Cross Site Scripting (XSS) Réfléchi a été découverte dans Print Archive System v2015 release 2.6
L'entrée fournie par l'utilisateur contenant du JavaScript est renvoyée dans du code JavaScript dans une réponse HTML via le paramètre "TextField".
Publication Exploit-DB sur https://www.exploit-db.com/exploits/46804
Publication PacketStorm sur https://packetstormsecurity.com/files/152727/Prinect-Archive-System-2015-Release-2.6-Cross-Site-Scripting.html
CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10685
================
2019-02-04: Découvert
2019-02-25: Nouveau test sur l'environnement PRO
2019-03-25: Nouveau test sur l'écosystème du chercheur
2019-04-02: Notification du vendeur
2019-04-03: Retour du vendeur reçu
2019-04-08: Rappel envoyé
2019-04-08: 2e rappel envoyé
2019-04-11: Communication interne
2019-04-26: Aucun autre retour reçu du vendeur
2019-04-30: Nouveaux problèmes trouvés
2019-05-06: Divulgation publique

Alex Hernandez alias (@_alt3kx_)
Ma liste d'exploits actuelle sur @exploit-db :
https://www.exploit-db.com/author/?a=1074
https://www.exploit-db.com/author/?a=9576
CVE-2019-10685 avec des captures d'écran sympas ici : https://medium.com/@alt3kx