
Un XSS stocké dans InterMind iMind Server jusqu'à la version 3.13.65 permet à tout utilisateur de détourner la session d'un autre utilisateur en envoyant un fichier malveillant dans le chat.
XSS stocké dans InterMind iMind Server jusqu'à la version 3.13.65 permet à tout utilisateur de détourner la session d'un autre utilisateur en envoyant un fichier malveillant dans le chat.
Description: Un attaquant peut envoyer un fichier malveillant à n'importe quel utilisateur via la fonctionnalité de chat. Le fichier peut contenir une charge utile JavaScript, qui s'exécute dans le navigateur de la victime après l'ouverture du fichier.
Chercheur: Andrey Skuratov (https://github.com/h3llraiser/)
Date d'émission: 2020-07-06 (Avis initial)
Divulgation publique:
Lien VEL: Informations à venir
Lien NIST CVE: Informations à venir
