हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2024-41503 — CVE-2024-41503 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Jetimob Plataforma Imobiliaria CRM/ERP/CMS में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता। खोज फ़िल्टर सहेजें फ़ंक्शन के माध्यम से JavaScript इंजेक्शन प्रदर्शित करता है। | Kitploit
CVE-2024-41503 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Jetimob Plataforma Imobiliaria CRM/ERP/CMS में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता। खोज फ़िल्टर सहेजें फ़ंक्शन के माध्यम से JavaScript इंजेक्शन प्रदर्शित करता है।
सॉफ़्टवेयर: Jetimob Plataforma Imobiliaria (CRM/ERP/CMS)
संस्करण: 20240627-0
भेद्यता: Stored Cross-Site Scripting (XSS)
विवरण: एप्लिकेशन में हर जगह उपयोग होने वाला "Busca" (खोज) फ़ंक्शन एक फ़िल्टर विकल्प प्रदान करता है जिसे सहेजा जा सकता है - इसे सहेजते समय एक "Título" फ़ॉर्म फ़ील्ड उपलब्ध होता है जो JavaScript कोड के इंजेक्शन की अनुमति देता है, और इस प्रकार कोड एप्लिकेशन में संग्रहीत हो जाता है। यह कोड तब निष्पादित होता है जब फ़िल्टर बनाया जाता है, या जब फ़िल्टर हटाने के लिए क्लिक किया जाता है तथा पेलोड युक्त विलोपन पुष्टिकरण विंडो प्रकट होती है।