
ZenShare Suite एप्लिकेशन एक Reflected Cross-Site Scripting (XSS) भेद्यता से प्रभावित है, जो वेब एप्लिकेशन के लॉगिन और पासवर्ड पुनर्प्राप्ति कार्यक्षमताओं को प्रभावित करती है।
इस रिपॉजिटरी में ZenShare Suite एप्लिकेशन में खोजी गई कई Reflected Cross-Site Scripting (XSS) भेद्यताओं के संबंध में विवरण शामिल हैं।
ZenShare Suite एप्लिकेशन लॉगिन और पासवर्ड पुनर्प्राप्ति कार्यक्षमताओं को प्रभावित करने वाली Reflected Cross-Site Scripting (XSS) के प्रति संवेदनशील है। एक हमलावर एक दुर्भावनापूर्ण URL तैयार करके और पीड़ित को उस पर जाने के लिए धोखा देकर इन मुद्दों का फायदा उठा सकता है, जिससे पीड़ित के ब्राउज़र में मनमाना JavaScript कोड निष्पादित हो सकता है।
Interzen Consulting S.r.l ZenShare Suite v17.0 के login.php एंडपॉइंट में कई reflected cross-site scripting (XSS) भेद्यताएं हमलावरों को codice_azienda और red_url पैरामीटर में इंजेक्ट किए गए तैयार किए गए URL के माध्यम से उपयोगकर्ता के ब्राउज़र के संदर्भ में मनमाना Javascript निष्पादित करने की अनुमति देती हैं।
login.phpcodice_azienda, (GET)red_url