
Priority Enterprise Management System v8.00 के "Reset Password" पेज फॉर्म पर Cross Site Scripting (XSS) दोष हमलावरों को एक दुर्भावनापूर्ण URL भेजकर या पीड़ित को किसी दुर्भावनापूर्ण साइट पर निर्देशित करके पीड़ित की ओर से javascript निष्पादित करने की अनुमति देता है।
[सुझाया गया विवरण] "रीसेट पासवर्ड" पेज फॉर्म पर क्रॉस साइट स्क्रिप्टिंग (XSS) Priority Enterprise Management System v8.00 हमलावरों को पीड़ित की ओर से javascript निष्पादित करने की अनुमति देता है, एक दुर्भावनापूर्ण URL भेजकर या पीड़ित को एक दुर्भावनापूर्ण साइट पर निर्देशित करके।
[भेद्यता प्रकार] क्रॉस साइट स्क्रिप्टिंग (XSS)
[उत्पाद का विक्रेता] https://www.priority-software.com/il/
[प्रभावित उत्पाद कोड बेस] Priority Enterprise Management System - Version 8.00
[प्रभावित घटक] पासवर्ड रीसेट पेज फॉर्म
[हमले का प्रकार] दूरस्थ
[CVE प्रभाव अन्य] पीड़ित की ओर से javascript निष्पादन
[हमले के वेक्टर] भेद्यता का शोषण करने के लिए, पीड़ित को एक निर्मित लिंक या वेबपेज पर क्लिक करना होगा, जो उसकी ओर से CSRF अनुरोध शुरू करेगा।
[संदर्भ] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832
[खोजकर्ता] Gal Nagli