
Worklenz version 2.1.5 Cross-Site Scripting (XSS) stocké
|
WorklenzOutil de gestion de projet tout-en-un pour des équipes efficaces |
Worklenz version 2.1.5 contient une vulnérabilité de Script Intersite Stocké (XSS) dans la fonctionnalité de Mises à Jour de Projet. Un attaquant peut soumettre une charge utile malveillante dans le champ de texte des Mises à Jour qui est ensuite rendue dans la vue de rapport sans désinfection appropriée. Du JavaScript malveillant peut être exécuté dans le navigateur d'une victime lorsqu'elle navigue vers la page contenant le champ vulnérable.
| Statut | Version |
|---|---|
| 🔴 Vulnérable | 2.1.5 |


Ce projet est destiné uniquement à des fins éducatives et de recherche éthique. Tester des systèmes sans autorisation explicite est illégal. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez la permission de tester.
Cette vulnérabilité a été découverte par Alex Perrakis (Stolichnayer).