
Réflexion sur la divulgation d’une vulnérabilité XSS réfléchie dans login_newpwd.php de ZenShare Suite, permettant l’exécution arbitraire de JavaScript via une URL spécialement conçue dans le paramètre codice_azienda.
Ce dépôt contient des détails concernant plusieurs vulnérabilités de Cross-Site Scripting (XSS) réfléchi découvertes dans l'application ZenShare Suite.
L'application ZenShare Suite est vulnérable au Cross-Site Scripting (XSS) réfléchi affectant les fonctionnalités de connexion et de récupération de mot de passe. Un attaquant peut exploiter ces problèmes en créant une URL malveillante et en trompant une victime pour qu'elle la visite, ce qui entraîne l'exécution de code JavaScript arbitraire dans le navigateur de la victime.
Une vulnérabilité de cross-site scripting (XSS) réfléchi dans le point de terminaison login_newpwd.php de ZenShare Suite v17.0 d'Interzen Consulting S.r.l permet à des attaquants d'exécuter du JavaScript arbitraire dans le contexte du navigateur de l'utilisateur via une URL conçue injectée dans le paramètre codice_azienda.
login_newpwd.phpcodice_azienda