
L'application ZenShare Suite est vulnérable à une faille de type Cross-Site Scripting (XSS) réfléchi, affectant les fonctionnalités de connexion et de récupération de mot de passe de l'application web.
Ce dépôt contient des détails concernant plusieurs vulnérabilités de Cross-Site Scripting (XSS) réfléchi découvertes dans l'application ZenShare Suite.
L'application ZenShare Suite est vulnérable au Cross-Site Scripting (XSS) réfléchi affectant les fonctionnalités de connexion et de récupération de mot de passe. Un attaquant peut exploiter ces problèmes en créant une URL malveillante et en trompant une victime pour qu'elle la visite, ce qui entraîne l'exécution de code JavaScript arbitraire dans le navigateur de la victime.
Plusieurs vulnérabilités de cross-site scripting (XSS) réfléchi dans le point de terminaison login.php de ZenShare Suite v17.0 d'Interzen Consulting S.r.l permettent à des attaquants d'exécuter du Javascript arbitraire dans le contexte du navigateur de l'utilisateur via une URL conçue injectée dans les paramètres codice_azienda et red_url.
login.phpcodice_azienda, red_url (GET)