
InterMind iMind Server 3.13.65 तक में Stored XSS किसी भी उपयोगकर्ता को चैट में एक दुर्भावनापूर्ण फ़ाइल भेजकर किसी अन्य उपयोगकर्ता के सत्र को हाईजैक करने की अनुमति देता है।
InterMind iMind सर्वर 3.13.65 तक में संग्रहीत XSS किसी भी उपयोगकर्ता को चैट में एक दुर्भावनापूर्ण फ़ाइल भेजकर किसी अन्य उपयोगकर्ता के सत्र को हाईजैक करने की अनुमति देता है।
विवरण: हमलावर चैट फंक्शनल का उपयोग करके किसी भी उपयोगकर्ता को दुर्भावनापूर्ण फ़ाइल भेज सकता है। फ़ाइल में js पेलोड हो सकता है, जो फ़ाइल खुलने के बाद पीड़ित के ब्राउज़र में निष्पादित होता है।
शोधकर्ता: Andrey Skuratov (https://github.com/h3llraiser/)
समस्या दिनांक: 2020-07-06 (प्रारंभिक सलाह)
सार्वजनिक रिलीज़:
VEL लिंक: जल्द ही जानकारी
NIST CVE लिंक: जल्द ही जानकारी
