
Cross-Site Scripting (XSS) dans le formulaire de la page « Réinitialisation du mot de passe » de Priority Enterprise Management System v8.00 permet aux attaquants d'exécuter du JavaScript au nom de la victime en envoyant une URL malveillante ou en dirigeant la victime vers un site malveillant.
[Description suggérée] Cross Site Scripting (XSS) sur le formulaire de la page « Réinitialiser le mot de passe » de Priority Enterprise Management System v8.00 permet aux attaquants d'exécuter du javascript pour le compte de la victime en envoyant une URL malveillante ou en dirigeant la victime vers un site malveillant.
[Type de vulnérabilité] Cross Site Scripting (XSS)
[Fournisseur du produit] https://www.priority-software.com/il/
[Code de base du produit affecté] Priority Enterprise Management System - Version 8.00
[Composant affecté] Formulaire de la page de réinitialisation du mot de passe
[Type d'attaque] À distance
[Autre impact CVE] Exécution de javascript pour le compte de la victime
[Vecteurs d'attaque] Pour exploiter la vulnérabilité, la victime doit cliquer sur un lien ou une page web spécialement conçu, ce qui initiera la requête CSRF en son nom.
[Référence] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[Découvreur] Gal Nagli