Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2024-41503 — Preuve de concept pour CVE-2024-41503 : vulnérabilité de script intersite (XSS) stocké dans Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Démontre l'injection de JavaScript via la fonction d'enregistrement du filtre de recherche. | Kitploit
Preuve de concept pour CVE-2024-41503 : vulnérabilité de script intersite (XSS) stocké dans Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Démontre l'injection de JavaScript via la fonction d'enregistrement du filtre de recherche.
Logiciel : Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
Version : 20240627-0
Vulnérabilité : Cross-Site Scripting stocké (XSS)
Description : La fonction « Busca » (recherche) utilisée dans toute l’application contient une option de filtre qui peut être enregistrée — lors de l’enregistrement, un champ de formulaire « Título » permet l’injection de code JavaScript, qui est stocké dans l’application. Il est ensuite exécuté lors de la création du filtre ou lors du clic pour le supprimer, lorsque la fenêtre de confirmation de suppression contenant la charge utile apparaît.