Logiciel : Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
Version : 20240627-0
Vulnérabilité : Cross-Site Scripting stocké (XSS)
Description : La fonction « Busca » (recherche) utilisée dans toute l’application contient une option de filtre qui peut être enregistrée — lors de l’enregistrement, un champ de formulaire « Título » permet l’injection de code JavaScript, qui est stocké dans l’application. Il est ensuite exécuté lors de la création du filtre ou lors du clic pour le supprimer, lorsque la fenêtre de confirmation de suppression contenant la charge utile apparaît.