
Trudesk v1.2.6 a été découvert contenir une vulnérabilité de cross-site scripting (XSS) stocké via le paramètre Ajouter des balises dans la fonction Créer un ticket.
Il a été découvert que Trudesk v1.2.6 contient une vulnérabilité de type cross-site scripting (XSS) stocké via le paramètre Ajouter des tags dans la fonction Créer un ticket.
L'attaquant doit créer un ticket, puis modifier les tags dans celui-ci et insérer la charge utile XSS dans le champ Ajouter des tags, Créer un tag afin d'exploiter le XSS stocké. La charge utile XSS sera déclenchée immédiatement après l'enregistrement.
http://[ip]:8118/tickets/[ID]
POST
Trudesk version 1.2.6 (https://github.com/polonel/trudesk/releases/tag/v1.2.6)
Google Chrome Version 109.0.5414.119 (Official Build) (x86_64)
:shipit: Thapanarath Khempetch
Référence :