
ZenShare Suite के login_newpwd.php में प्रतिबिंबित XSS भेद्यता का खुलासा, जो codice_azienda पैरामीटर में निर्मित URL के माध्यम से मनमाना JavaScript निष्पादन की अनुमति देता है।
इस रिपॉजिटरी में ZenShare Suite एप्लिकेशन में खोजी गई कई Reflected Cross-Site Scripting (XSS) भेद्यताओं से संबंधित विवरण शामिल हैं।
ZenShare Suite एप्लिकेशन लॉगिन और पासवर्ड पुनर्प्राप्ति कार्यक्षमताओं को प्रभावित करने वाली Reflected Cross-Site Scripting (XSS) के प्रति संवेदनशील है। एक हमलावर एक दुर्भावनापूर्ण URL बनाकर और पीड़ित को उस पर जाने के लिए धोखा देकर इन समस्याओं का फायदा उठा सकता है, जिससे पीड़ित के ब्राउज़र में मनमाना JavaScript कोड निष्पादित हो सकता है।
Interzen Consulting S.r.l ZenShare Suite v17.0 के login_newpwd.php एंडपॉइंट में एक reflected cross-site scripting (XSS) भेद्यता हमलावरों को codice_azienda पैरामीटर में इंजेक्ट किए गए एक क्राफ्टेड URL के माध्यम से उपयोगकर्ता के ब्राउज़र के संदर्भ में मनमाना Javascript निष्पादित करने की अनुमति देती है।
login_newpwd.phpcodice_azienda (GET)