Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2024-41504 — Preuve de concept pour CVE-2024-41504 : cross-site scripting stocké (XSS) dans Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Démontre une injection JavaScript via le champ 'Descrição' dans la section 'Oportunidades'. | Kitploit
Preuve de concept pour CVE-2024-41504 : cross-site scripting stocké (XSS) dans Jetimob Plataforma Imobiliaria CRM/ERP/CMS. Démontre une injection JavaScript via le champ 'Descrição' dans la section 'Oportunidades'.
Logiciel : Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
Version : 20240627-0
Vulnérabilité : Cross-Site Scripting stocké (XSS)
Description : Dans la section "Oportunidades" de l'application, lors de la création ou de la modification d'une "Atividade" (activité), le champ de formulaire "Descrição" permet l'injection de code JavaScript. Celui-ci est ensuite exécuté chaque fois que l'activité contenant la charge utile est chargée.